- 2026-01-06
GroceryMartのusers.jsonに認証不要で平文ユーザー情報が漏洩する脆弱性
GroceryMart のコミット 21934e6(2020-10-23)にある users.json ファイルに問題が発見され、認証されていない攻撃者が平文のユーザー名やパスワードなどの機密情報を取得することが可能です。
GroceryMart のコミット 21934e6(2020-10-23)にある users.json ファイルに問題が発見され、認証されていない攻撃者が平文のユーザー名やパスワードなどの機密情報を取得することが可能です。
オープンソースのHashTechプロジェクト(https://github.com/henzljw/hashtech)バージョン1.0からコミット5919decaff2681dc250e934814fc3a35f6093ee5(2021-0……
OpenFGAはGoogle Zanzibarに着想を得て開発された、開発者向けの高性能で柔軟な認可・権限制御エンジンです。OpenFGA v1.4.0からv1.11.0(Helm chart openfga-0.1.34からopenfga……
pdfminer.sixは、元のPDFMinerコミュニティによって保守されているフォークであり、PDFドキュメントから情報を抽出するためのツールです。バージョン20251107より前のpdfminer.sixでは、悪意のあるPDFファイル……
Incusはシステムコンテナおよび仮想マシンマネージャーです。バージョン6.0.6未満および6.19.0未満のIncusには、特権のないユーザーが `security.shifted` プロパティが `true` に設定されたカスタムストレ……
Eximbills Enterprise 4.1.5(2020-10-30 ビルド)には、/EximBillWeb/servlets/WSTrxManager エンドポイントを介して認証済みのストアド型クロスサイトスクリプティング(CWE-……
RichFilemanager v2.7.6 の /php/UploadHandler.php コンポーネントには任意のファイルをアップロードできる脆弱性が存在しており、攻撃者は細工されたファイルをアップロードすることで任意のコードを実行で……
Magewell Pro Convert v1.2.213 の /usapi?method=add-user コンポーネントにはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在し、攻撃者が細工されたGETリクエストを送信すること……
to3k Twittodonアプリケーションのdownload.phpスクリプト(コミットb1c58a7d1dc664b38deb486ca290779621342c0b、2023-02-28まで)には、安全でないデシリアライズの脆弱性が存……
yohanawi Hotel Management System(コミット 87e004a)には、pages/room.php の ‘error’ パラメータを通じてリモートの攻撃者が任意のWebスクリプトを実行でき……