- 2026-01-06
BrainyCPのcrontab設定インターフェースにおける認証済みユーザーによる任意コマンド実行の脆弱性
BrainyCP 1.0には、認証済みのリモートコード実行の脆弱性が存在し、ログイン済みユーザーがcrontab設定インターフェースを通じて任意のコマンドを注入できます。攻撃者はcrontabエンドポイントを悪用し、特定のIPアドレスとポー……
BrainyCP 1.0には、認証済みのリモートコード実行の脆弱性が存在し、ログイン済みユーザーがcrontab設定インターフェースを通じて任意のコマンドを注入できます。攻撃者はcrontabエンドポイントを悪用し、特定のIPアドレスとポー……
File Thingie 2.5.7 には、認証済みのファイルアップロード脆弱性が存在し、リモートの攻撃者が悪意のある PHP zip アーカイブをウェブサーバーにアップロードすることが可能です。攻撃者はカスタム PHP ペイロードを作成し……
Affiliate Me バージョン5.0.1には、admin.phpエンドポイントにSQLインジェクションの脆弱性が存在します。この脆弱性により、認証された管理者がデータベースクエリを操作できます。攻撃者は細工されたUNIONベースのクエ……
PimpMyLog 1.7.14 には不適切なアクセス制御の脆弱性が存在し、リモートの攻撃者が設定エンドポイントを通じて認証なしに管理者アカウントを作成する可能性があります。攻撃者は消毒されていないユーザー名フィールドを悪用することで、悪意……
Soosyze 2.0.0 にはファイルアップロードの脆弱性が存在し、攻撃者は埋め込まれた PHP コードを含む任意の HTML ファイルをアプリケーションにアップロードできます。攻撃者は不正なファイルアップロード機構を悪用し、機密性の高い……
Screen SFT DAB 1.9.3 には認証バイパスの脆弱性が存在しており、攻撃者はIPに紐付いたセッション識別子を再利用することで、脆弱なセッション管理を悪用できます。さらに、攻撃者はこのセッションバインディング機構を利用して、送信……
Screen SFT DAB 1.9.3 には認証バイパスの脆弱性があり、攻撃者がセッション管理の不備を悪用してユーザーパスワードを変更できる可能性があります。攻撃者はIPに紐付けられたセッション識別子を再利用することで、適切な認証なしにu……
MainWP MainWP Wordfence Extensionに認証不備の脆弱性が存在します。この問題は、バージョンn/aから4.0.7までのMainWP Wordfence Extensionに影響します。
Cobian Reflector 0.9.93 RC1 には、パスワード入力フィールドのオーバーフローによってアプリケーションがクラッシュするサービス拒否(DoS)の脆弱性が存在します。攻撃者は、8000バイトの大きなバッファをパスワードフ……
Cobian Backup 11 Gravity 11.2.0.582 には、FTP パスワード入力フィールドにサービス拒否(DoS)の脆弱性が存在しています。攻撃者は特別に細工した800バイトのバッファを生成し、パスワードフィールドに貼り……