- 2026-08-20
joomlashackのOSDownloadsにおけるSQL インジェクションの脆弱性
Joomla OSDownloads 1.7.4にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がidパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者は、option=com_os……
Joomla OSDownloads 1.7.4にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がidパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者は、option=com_os……
Joomla! コンポーネント RPC Responsive Portfolio 1.6.1 には、認証されていない攻撃者が id パラメータを通じて悪意のあるコードを注入し、任意の SQL クエリを実行できる SQL インジェクションの脆……
Joomla! コンポーネント Quiz Deluxe 3.7.4 には、ajaxaction.flag_question タスクを通じて認証されていない攻撃者が任意のSQLコマンドを実行できるSQLインジェクションの脆弱性が含まれています……
Joomla Survey Force Deluxe 3.2.4には、認証されていない攻撃者がinviteパラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は、invi……
Joomla! コンポーネント JB Visa 1.0 には、SQLインジェクションの脆弱性が存在し、認証されていない攻撃者が visatype パラメータを介して悪意のあるコードを注入することで、任意のSQLクエリを実行できます。攻撃者は……
Joomla! コンポーネント User Bench 1.0 には、SQLインジェクションの脆弱性が存在し、認証されていない攻撃者が userid パラメータを通じて悪意のあるコードを注入することで、任意のSQLクエリを実行できます。攻撃者……
Joomla! コンポーネント My Projects 2.0 には SQL インジェクションの脆弱性が存在し、認証されていない攻撃者が VerAyari パラメータを通じて悪意のあるコードを注入することで、任意の SQL クエリを実行する……
Joomla NextGen Editor 2.1.0には、認証されていない攻撃者がplnameパラメータを通じて任意のSQLコマンドを実行できるSQLインジェクションの脆弱性があります。攻撃者はoption=com_nge&vie……
Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性により、ネットワークトラフィックを傍受可能なユーザーが任意のコードを実行できる可能性があります。
Link Libraryにおけるウェブページ生成中の入力の不適切な無害化(『クロスサイトスクリプティング』に関する脆弱性)により、クロスサイトスクリプティング(XSS)が発生する可能性があります。この問題はLink Libraryのバージョ……