- 2026-01-06
PHPFusionに存在するSVGアップロード機能の脆弱性
PHPFusion 9.10.30には、ファイルマネージャに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者はJavaScriptを埋め込んだ悪意のあるSVGファイルをアップロードすることができます……
PHPFusion 9.10.30には、ファイルマネージャに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者はJavaScriptを埋め込んだ悪意のあるSVGファイルをアップロードすることができます……
phpMyFAQ 3.1.12にはCSVインジェクションの脆弱性が存在します。この脆弱性により、認証済みユーザーは自分のプロフィール名に悪意のある数式を挿入できます。攻撃者は ‘calc|a!z|’ のようなペイロー……
ProjectSend r1605 には、安全でない直接オブジェクト参照(IDOR)の脆弱性が存在しています。この脆弱性により、認証されていない攻撃者がダウンロードIDパラメータを操作することで、プライベートファイルをダウンロードできてしま……
RockMongo 1.1.7 には、複数のエンコードされていない入力パラメータを通じて悪意のあるスクリプトを注入できる格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。攻撃者は、データベースやコレクション、ログインパラメー……
EasyPHP Webserver 14.1 には OS コマンドインジェクションの脆弱性が存在します。この脆弱性によって、認証されていない攻撃者が app_service_control パラメータを通じて悪意のあるペイロードを注入し、任……
GLPI 9.5.7には、パスワード再発行機能におけるユーザー名列挙の脆弱性が存在しています。この脆弱性のため、攻撃者はメールアドレスの有効性を検証できます。攻撃者はパスワードリセットエンドポイントにリクエストを送信し、レスポンスの違いを分……
EasyPHP Webserver 14.1には、リモートの低権限ユーザーがSecurityManagerの制限を回避し、ドキュメントルート外のファイルにアクセスできるパストラバーサルの脆弱性が存在します。攻撃者は、/..%5c..%5c ……
WebTareas 2.4には、認証済みユーザーがチャットの写真アップロード機能を通じて悪意のあるPHPファイルをアップロードできるファイルアップロードの脆弱性があります。攻撃者は、任意のコードを含むPHPファイルを/files/Messa……
WebTareas 2.4には、webTareasSIDクッキーパラメータにSQLインジェクションの脆弱性が存在しており、認証されていない攻撃者がデータベースクエリを操作できる可能性があります。攻撃者はエラーを利用した手法やタイミングベース……
Atom CMS 2.0には、認証されていないSQLインジェクションの脆弱性が存在し、リモートの攻撃者が検証されていないパラメータを通じてデータベースクエリを操作することができます。攻撃者は、管理者インデックスページの「id」パラメータに悪……