- 2026-08-20
webkulのAjax QuizにおけるSQL インジェクションの脆弱性
Joomla!コンポーネントAjax Quiz 1.8には、cidパラメータを通じて悪意のあるコードを注入することで、認証されていない攻撃者が任意のSQLクエリを実行できるSQLインジェクションの脆弱性が存在します。攻撃者はoption=c……
Joomla!コンポーネントAjax Quiz 1.8には、cidパラメータを通じて悪意のあるコードを注入することで、認証されていない攻撃者が任意のSQLクエリを実行できるSQLインジェクションの脆弱性が存在します。攻撃者はoption=c……
ZeroconfはマルチキャストDNSサービスディスカバリーの純粋なPython実装です。バージョン0.149.7以前では、DNSCache._async_addがキャッシュ、_expirations、_expire_heap、およびser……
ZeroconfはマルチキャストDNSサービス発見の純粋なPython実装です。バージョン0.149.6以前では、DNSIncoming._log_exception_debugおよび4つのQuietLoggerの例外重複除去メソッドが、攻……
Zeroconfは、マルチキャストDNSサービスの検出を純粋なPythonで実装したものです。バージョン0.149.5以前では、DNSIncoming._decode_labels_at_offsetがDNS名の圧縮ポインタごとに一度再帰呼……
一部のコマンドセンターサービスインストーラーにおけるログファイルへの機微情報の挿入(CWE-532)は、サービスアカウントの認証情報が漏洩する可能性があります。軽減要因として、カスタムサービスアカウント(デフォルトのネットワークサービスアカ……
Gallagher Hanwha VMSおよびGallagher NxWitness VMS統合で使用されるコンポーネントにおいて、機密情報が平文で送信される(CWE-319)ため、ローカルネットワークにアクセス権のないユーザーでもライブビ……
Exim 4.99.5より前のバージョンでは、パイプトランスポートに対するforce_commandの誤処理により、.forwardファイルを用いて権限昇格が可能になります。
4.99.5より前のEximは、キュー名に関連する引数を適切に処理しないため、スプールエリア外のファイルにアクセスできるディレクトリトラバーサルを許可し、その結果、権限を取得される可能性があります。
cryptodev-linux バージョン 1.14 およびそれ以前には、/dev/crypto デバイスドライバーの get_userbuf 関数にページ参照の取り扱いに欠陥があり、ローカルユーザーが use-after-free 状態を……
RayはAI計算エンジンです。バージョン2.52.0以前において、Rayを開発ツールとして使用している開発者は、FirefoxおよびSafariを介して悪用可能な重大なリモートコード実行(RCE)脆弱性の影響を受ける可能性があります。この脆……