- 2026-01-06
xbtitFM 4.1.18のfile_hosting機能の認証済み管理者によるファイルアップロードに関する脆弱性
xbtitFM 4.1.18 には、不正なファイルアップロードの脆弱性が存在します。この脆弱性により、認証された管理者権限を持つ攻撃者が file_hosting 機能を通じて任意の PHP コードをアップロードして実行できます。攻撃者は、……
xbtitFM 4.1.18 には、不正なファイルアップロードの脆弱性が存在します。この脆弱性により、認証された管理者権限を持つ攻撃者が file_hosting 機能を通じて任意の PHP コードをアップロードして実行できます。攻撃者は、……
Gridscale X Prepay(バージョン V4.2.1 未満の全てのバージョン)に脆弱性が確認されました。対象のアプリケーションには、レスポンスの違いによりユーザーの列挙が可能になる脆弱性があります。これにより、認証されていないリモ……
Medical Informatics Engineering Enterprise Healthには、「portlet_user_id」URLパラメータに反射型クロスサイトスクリプティングの脆弱性が存在します。リモートの認証されていない攻……
Medical Informatics Engineering Enterprise HealthにはCSVインジェクションの脆弱性が存在しており、リモートの認証済み攻撃者がダウンロード可能なCSVファイルにマクロを挿入できる可能性がありま……
Medical Informatics Engineering Enterprise Healthは、認証済みユーザーが任意のファイルをアップロードできる脆弱性が存在しました。この脆弱性の影響は、ファイルへのアクセス方法によって異なりますが……
Medical Informatics Engineering Enterprise Healthは、ユーザーの現在のセッショントークンをデバッグ出力に含めていました。攻撃者がユーザーにこの出力を送信させることで、攻撃者がそのユーザーになり……
Medical Informatics Engineering Enterprise Health にはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、認証されていない攻撃者が管理者ユーザーに細工されたURLをクリックさせる……
Medical Informatics Engineering Enterprise Health には、認証された攻撃者が「Demographic Information(人口統計情報)」ページに任意のコンテンツを追加できる保存型クロスサ……
Genymobile/scrcpy バージョン 3.3.3 およびそれ以前(コミット 3e40b24 より前)には、sc_device_msg_deserialize() 関数にバッファオーバーフローの脆弱性が存在しています。危険にさらされ……
FastGPTは、LLMに基づいて構築されたナレッジベースプラットフォームです。Webクロール用プラグインがイントラネットIPの検証を行わなかったため、攻撃者がイントラネットIPへのリクエストを発行でき、システムがイントラネット経由でリクエ……