- 2025-06-19
juzaweb の cms におけるクロスサイトスクリプティングの脆弱性
juzaweb の cms には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。
juzaweb の cms には、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。
George Nachman の iTerm2 には、コードインジェクションの脆弱性が存在します。
GNOME Project の GLib 等複数ベンダの製品には、スプーフィングによる認証回避に関する脆弱性が存在します。
libcoap の libcoap 等複数ベンダの製品には、整数オーバーフローの脆弱性が存在します。
HCL Technologies Limited の bigfix compliance には、HTTPS セッション内の Secure 属性がない重要な Cookie に関する脆弱性が存在します。
rems の school task manager には、クロスサイトスクリプティングの脆弱性が存在します。
Triangle MicroWorks の SCADA Data Gateway には、重要データを含むデータの Web ルート下への保存に関する脆弱性が存在します。
Triangle MicroWorks の SCADA Data Gateway には、重要な機能に対する認証の欠如に関する脆弱性が存在します。
Triangle MicroWorks の SCADA Data Gateway には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。