- 2026-08-20
LenovoのFilezにおける証明書検証に関する脆弱性
Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性によって、ネットワークトラフィックを傍受可能なユーザーがアプリケーションから機密ユーザーデータを取得できる可能性があります。
Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性によって、ネットワークトラフィックを傍受可能なユーザーがアプリケーションから機密ユーザーデータを取得できる可能性があります。
Lenovo FileZ Androidアプリケーションに潜在的な脆弱性が報告されました。この脆弱性により、特定の条件下でローカル認証済みユーザーがログファイルに保存されている一部の機密データを取得できる可能性があります。
Joomla! コンポーネント SIMGenealogy 2.1.5 には、認証されていない攻撃者が type パラメータを通じて SQL コードを注入し、データベースクエリを操作できる SQL インジェクションの脆弱性があります。攻撃者は……
Joomla LMS King Professional 3.2.4.0には、認証されていない攻撃者がcp_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性が含まれています。攻撃者はo……
Joomla Ultimate Property Listing 1.0.2には、sf_selectuser_idパラメータを通じて悪意のあるコードを注入されることで、認証されていない攻撃者が任意のSQLクエリを実行できるSQLインジェクシ……
Joomla! コンポーネント Calendar Planner 1.0.1 には、認証されていない攻撃者が category_id パラメータを通じてSQLコマンドを注入できるSQLインジェクションの脆弱性が含まれています。攻撃者は ca……
Joomla SP Movie Database 1.3にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がsearchwordパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻撃者はsea……
Joomla! コンポーネント Flip Wall 8.0 は、wallid パラメータを介して悪意のあるコードを注入することで、認証されていない攻撃者が任意のSQLクエリを実行できるSQLインジェクションの脆弱性を含んでいます。攻撃者は ……
Joomla! のコンポーネント Sponsor Wall 8.0 には、認証されていない攻撃者が wallid パラメータを介して悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は、……
Joomla! コンポーネント FocalPoint Pro/Free 1.2.3 には、認証されていない攻撃者が id パラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻……