- 2025-12-26
Kentico Xperienceのローカライゼーション機能で発生するクロスサイトスクリプティングの脆弱性
Kentico Xperienceには、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在し、グローバル管理者がLocalizationアプリケーションを通じて悪意のあるペイロードを注入できてしまいます。攻撃者は、管理インターフェ……
Kentico Xperienceには、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在し、グローバル管理者がLocalizationアプリケーションを通じて悪意のあるペイロードを注入できてしまいます。攻撃者は、管理インターフェ……
Kentico Xperience の管理インターフェースには、認証済みユーザーが悪意のあるスクリプトを挿入できる反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。攻撃者がこの脆弱性を悪用すると、管理者権限のコンテキスト……
Kentico Xperience における情報漏洩の脆弱性により、攻撃者が Portal Engine フォームコントロールのエラーメッセージを通じて機密性の高いスタックトレースの詳細を閲覧できる可能性があります。詳細なエラーメッセージは……
Kentico Xperienceには保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証済みユーザーは、ページの添付ファイルやメタファイルとしてXMLファイルをアップロードすることで、悪意のあるスクリプトを注入できる可能……
Toast Design の WordPress 用 Find Unused Images には、認証の欠如に関する脆弱性が存在します。
macEnhance の MacForge には、重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性が存在します。
北京微力数字科技有限公司の verysync には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
HAProxy Technologies の HAProxy ALOHA Appliance、HAProxy、HAProxy Enterprise には、アルゴリズムの複雑さに関する脆弱性が存在します。