- 2026-03-18
MediaWikiにおけるクロスサイトスクリプティングの脆弱性
Wikimedia FoundationのMediaWikiにおいて、ウェブページ生成中の入力の不適切な無害化(XSSまたは「クロスサイトスクリプティング」)の脆弱性が存在します。この脆弱性は、プログラムファイルresources/src/……
Wikimedia FoundationのMediaWikiにおいて、ウェブページ生成中の入力の不適切な無害化(XSSまたは「クロスサイトスクリプティング」)の脆弱性が存在します。この脆弱性は、プログラムファイルresources/src/……
wpDiscuz 7.6.47以前のバージョンにはメールヘッダーインジェクションの脆弱性があります。この脆弱性により、攻撃者はcomment_author_emailクッキーに悪意のあるデータを注入してメールの受信者を操作することが可能です……
wpDiscuz 7.6.47以前には、customCssフィールドにクロスサイトスクリプティングの脆弱性が存在しており、管理者がスタイルタグを抜け出して悪意のあるスクリプトを注入できる可能性があります。管理者権限を持つ攻撃者は、custo……
wpDiscuz 7.6.47以前のバージョンにはクロスサイトスクリプティングの脆弱性が存在し、WpdiscuzHelperUploadクラスを悪用することで、HTML出力内のエスケープされていない添付ファイルのURLを通じて攻撃者が悪意の……
wpDiscuz 7.6.47より前のバージョンには、getFollowsPage()関数にクロスサイトリクエストフォージェリ(CSRF)脆弱性が含まれており、攻撃者がノンス検証なしで不正な操作を実行できる可能性があります。攻撃者は、このフ……
wpDiscuz 7.6.47以前のバージョンには、認証されていない攻撃者がclass.WpdiscuzHelperAjax.phpのwpdAddSubscriptionハンドラーにPOSTリクエストを送信することで、任意のメールアドレスを……
Dell Alienware Command Center (AWCC) バージョン6.12.24.0未満には、不適切な証明書検証の脆弱性があります。この脆弱性は、権限の低いローカルアクセス可能な攻撃者によって悪用される可能性があり、情報漏……
Dell Alienware Command Center (AWCC) のバージョン 6.12.24.0 より前のバージョンには、不適切なアクセス制御の脆弱性が存在します。ローカルアクセス権限の低い攻撃者がこの脆弱性を悪用する可能性があり……
Dell Alienware Command Center(AWCC)のバージョン6.12.24.0より前のバージョンには、不適切な権限管理に関する脆弱性が含まれています。権限の低いローカルアクセスの攻撃者がこの脆弱性を悪用すると、権限を昇……
Apache Airflowのバージョン3.0.0から3.1.7において、FastAPIのDagVersionリスティングAPIは、dag_idが"~"(すべてのDAGのワイルドカード)に設定されてリクエストが行われた場……