- 2026-03-25
NetArt MediaのPHP MallにおけるSQL インジェクションの脆弱性
Netartmedia PHP Mall 4.1には複数のSQLインジェクション脆弱性が存在し、認証されていない攻撃者がさまざまなパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はSQLペイロードを含む悪意の……
Netartmedia PHP Mall 4.1には複数のSQLインジェクション脆弱性が存在し、認証されていない攻撃者がさまざまなパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はSQLペイロードを含む悪意の……
Netartmedia PHP Mall 4.1には、認証されていない攻撃者が検証されていないパラメータを通じてデータベースクエリを操作できる複数のSQLインジェクション脆弱性が含まれています。攻撃者は、index.phpの’i……
NetAware 1.20には、Share Nameフィールドにバッファオーバーフローの脆弱性が存在し、ローカルの攻撃者が過度に長い文字列を供給することでアプリケーションをクラッシュさせる可能性があります。攻撃者は、Manage Share……
NetAware 1.20には、ユーザーブロッキング機能にバッファオーバーフローの脆弱性があり、ローカル攻撃者が過大な入力を提供することでアプリケーションをクラッシュさせる可能性があります。攻撃者は「フィルタリングするウェブサイトまたはキー……
phpTransformer 2016.9にはSQLインジェクションの脆弱性があり、リモートの攻撃者がidnewsパラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できます。攻撃者は、idnewsパラメータにSQLペイロー……
phpTransformer 2016.9にはディレクトリトラバーサルの脆弱性が含まれており、認証されていない攻撃者がpathパラメータを操作することで任意のファイルにアクセスできます。攻撃者はtraversalシーケンス../../../……
Serverless Frameworkは、AWS Lambdaやその他のマネージドクラウドサービスを使用してアプリケーションを構築するためのフレームワークです。バージョン4.29.0から4.29.3未満にかけて、Serverless Fr……
hexpmのhex_core(hex_apiモジュール)、hexpmのhex(mix_hex_apiモジュール)、およびerlangのrebar3(r3_hex_apiモジュール)には、信頼されていないデータのデシリアライズによって制御され……
pyOpenSSLはOpenSSLライブラリのPythonラッパーです。バージョン0.14.0から26.0.0未満の間、ユーザーが`set_tlsext_servername_callback`に提供したコールバックが未処理の例外を発生させ……
pyOpenSSLはOpenSSLライブラリのPythonラッパーです。バージョン22.0.0以降から26.0.0未満のバージョンにおいて、ユーザーが`set_cookie_generate_callback`に提供したコールバックが256……