- 2026-01-06
ChestnutCMSのファイルアップロード処理に検証不備が存在し任意ファイルアップロードが可能となる脆弱性
liweiyi ChestnutCMS バージョン 1.5.8 までに脆弱性が発見されました。この脆弱性は、コンポーネント Filename Handler の /dev-api/common/upload 内の FilenameUtils……
liweiyi ChestnutCMS バージョン 1.5.8 までに脆弱性が発見されました。この脆弱性は、コンポーネント Filename Handler の /dev-api/common/upload 内の FilenameUtils……
SeaCMS 13.3以前のバージョンに脆弱性が発見されました。影響を受ける要素は admin_video.php ファイルの不明な関数です。e_id 引数を操作することで、攻撃者がSQLインジェクションを発生させることができます。この攻撃……
SeaCMS 13.3までのバージョンに脆弱性が発見されました。影響を受ける要素は、js/player/dmplayer/dmku/class/mysqli.class.phpファイルの不明な関数です。page/limit引数の操作によって……
code-projects Simple Blood Donor Management System 1.0 に脆弱性が検出されました。影響を受ける要素は /editedcampaign.php ファイル内の不明な関数です。campaign……
code-projects Simple Blood Donor Management System 1.0 にセキュリティ脆弱性が検出されました。/editeddonor.php ファイル内の不明な機能が影響を受けています。Name 引数……
floooh sokol(バージョン33e2271c431bf21de001e972f72da17a984da932まで)にセキュリティ上の欠陥が発見されました。この脆弱性は、ライブラリのsokol_gfx.h内の_sg_pipeline_……
Advantech WebAccess/SCADA にはディレクトリトラバーサルの脆弱性が存在し、攻撃者が任意のファイルを削除することができます。
Advantech WebAccess/SCADAには、無制限のファイルアップロードの脆弱性が存在し、攻撃者がリモートで任意のコードを実行する可能性があります。
Advantech WebAccess/SCADAには絶対パストラバーサルの脆弱性が存在し、攻撃者が任意のファイルの存在を特定できる可能性があります。
Shiguangwu sgwbox N3 2.0.25にセキュリティ脆弱性が検出されています。この問題は、コンポーネントWIRELESSCFGGETインターフェースのファイル /usr/sbin/http_eshell_server の一部……