- 2026-01-06
phpMsAdminのdatabase_mode.phpにおけるSQLインジェクションの脆弱性
phpMsAdmin バージョン2.2の database_mode.php ファイルには SQLインジェクションの脆弱性が存在します。攻撃者は dbname パラメータを介して任意のSQLコマンドを実行でき、情報漏えいやデータベースの改ざ……
phpMsAdmin バージョン2.2の database_mode.php ファイルには SQLインジェクションの脆弱性が存在します。攻撃者は dbname パラメータを介して任意のSQLコマンドを実行でき、情報漏えいやデータベースの改ざ……
phpMsAdmin バージョン 2.2 の database_mode.php ファイルには、反射型クロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、認証後のユーザーによって dbname パラメーターを介して任意のWe……
Githubのレストランウェブサイト Restoran v1.0には、Contact Formページを経由してSQLインジェクションの脆弱性が存在することが判明しました。
CMS Made Simple Foundation File Manager v2.2.22の/uploads/エンドポイントには、認証済みの任意ファイルアップロード脆弱性が存在します。管理者権限を持つ攻撃者が細工されたPHPファイルをア……
SIMICAM v1.16.41-20250725、KEVIEW v1.14.92-20241120、ASECAM v1.14.10-20240725において、不適切なアクセス制御が存在するため、攻撃者が認証なしで機密性の高いAPIエンドポ……
baryhuang/mcp-server-aws-resources-python 0.1.0 には、execute_query メソッドでの入力検証が不十分なため、リモートコード実行が可能となるコードインジェクションの脆弱性が存在します。……
MCP Data Science Server(reading-plus-ai/mcp-server-data-exploration)バージョン0.1.6のsafe_eval()関数(src/mcp_server_ds/server.py……
Libredeskは自己ホスト型のカスタマーサポートデスクです。バージョン0.8.6-beta以前のLibredeskには、連絡先ノート機能に保存型HTMLインジェクションの脆弱性が存在していました。POST /api/v1/contact……
Riello UPS NetMan 208 Application バージョン1.12以前には、cgi-bin/certsupload.cgiにおけるディレクトリトラバーサル(../)を利用したファイルアップロードの脆弱性が存在し、攻撃者が……
Riello UPS NetMan 208アプリケーションのバージョン1.12以前には、細工されたバナーを用いてcgi-bin/loginbanner_w.cgi経由でXSS脆弱性が発生する問題があります。