- 2026-03-18
Raul Diez (rul10)のEasyndexerにおけるクロスサイトリクエストフォージェリの脆弱性
Easyndexer 1.0には、認証されていない攻撃者が偽造されたPOSTリクエストを送信することで管理者アカウントを作成できるクロスサイトリクエストフォージェリの脆弱性が存在します。攻撃者は、username、password、name……
Easyndexer 1.0には、認証されていない攻撃者が偽造されたPOSTリクエストを送信することで管理者アカウントを作成できるクロスサイトリクエストフォージェリの脆弱性が存在します。攻撃者は、username、password、name……
202CMS v10 ベータ版には、認証されていない攻撃者が log_user パラメータを通じて SQL コードを注入し、データベースクエリを操作できる SQL インジェクションの脆弱性があります。攻撃者は log_user フィールドに……
202CMS v10ベータ版にはブラインドSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がlog_userパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はタイムベースのブラインドインジェクシ……
Raytha CMSの「Functions」モジュールは、特権ユーザーがアプリケーションに機能を追加するためにカスタムコードを書くことを可能にします。しかし、サンドボックス化やアクセス制限が不足しているため、Raythaの「Function……
Raytha CMSは、投稿編集機能のFieldValues[1].Valueパラメータを介したストアドXSSに対して脆弱です。投稿編集の権限を持つ認証済みの攻撃者が、任意のHTMLおよびJavaScriptをウェブサイトに注入でき、編集さ……
Raytha CMSには、ページ作成機能のFieldValues[0].Valueパラメータを介したストアドXSSの脆弱性があります。コンテンツ作成権限を持つ認証済み攻撃者は、任意のHTMLおよびJavaScriptをウェブサイトに注入でき……
Raytha CMSは複数のエンドポイントにおいてクロスサイトリクエストフォージェリ(CSRF)に対して脆弱性があります。攻撃者は特別に作成したウェブサイトを用意し、認証済みの被害者がそのウェブサイトを訪問すると、トークン検証を行わずにエン……
Raytha CMSは、「Themes – Import from URL」機能においてサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。これは、高い権限を持つ攻撃者がサーバー側のHTTPリクエストをリダイレ……
Raytha CMSには、攻撃者が`X-Forwarded-Host`または`Host`ヘッダーを攻撃者が制御するドメインに偽装できる脆弱性があります。攻撃者は(被害者のメールアドレスを知っている場合)、サーバーに偽装されたヘッダーのドメイ……
Raytha CMSには、プロフィール編集機能のFirstNameおよびLastNameパラメータを介して発生する保存型XSSの脆弱性があります。認証された攻撃者はウェブサイトに任意のHTMLおよびJavaScriptを注入でき、編集された……