- 2026-04-16
oretnom23のComputer and Mobile Repair Shop Management System using PHP/OOP Free Source CodeにおけるSQL インジェクションの脆弱性
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0には、/rsms/admin/services/view_service.phpファイルにSQLインジ……
SourcecodesterのComputer and Mobile Repair Shop Management System v1.0には、/rsms/admin/services/view_service.phpファイルにSQLインジ……
SoftEtherVPNはオープンソースのクロスプラットフォーム対応マルチプロトコルVPNプログラムです。バージョン5.2.5188およびそれ以前のバージョンにおいて、SoftEther VPN Developer Edition 5.2.……
FastFeedParserは高性能なRSS、Atom、RDFパーサーです。バージョン0.5.10以前のparse()関数は、meta http-equiv="refresh"タグを含むHTMLページを返すURLを取得す……
libexif 0.6.25までのバージョンにおいて、Nikon MakerNoteの処理で符号なし32ビット整数のオーバーフローが発生し、ローカルの攻撃者がクラッシュや情報漏洩を引き起こす可能性があります。この問題は32ビットシステムにの……
libexifのバージョン0.6.25以前において、富士フイルムおよびオリンパスのMakerNote復号化に対するサイズチェックで整数アンダーフローが発生し、攻撃者がlibexifを使用するプログラムをクラッシュさせたり情報を漏洩させたりす……
Claspのバージョン3.2.0未満に影響するパストラバーサルの脆弱性により、リモートの攻撃者がディレクトリトラバーサルシーケンスを含む特別に細工されたファイル名を持つ悪意のあるGoogle Apps Scriptプロジェクトを介してリモー……
IBM Tivoli Netcool Impact 7.1.0.0 から 7.1.0.37 までのバージョンは、機密情報をログファイルに保存しており、これがローカルユーザーによって読み取られる可能性があります。
libarchiveに脆弱性が発見されました。32ビットシステムにおいて、zisofsのブロックポインタ割り当てロジックに整数オーバーフローの脆弱性が存在します。リモートの攻撃者は、特別に細工されたISO9660イメージを提供することでこれ……
Amazon Athena ODBCドライバーのバージョン2.0.5.1以前のLinux版におけるブラウザベース認証コンポーネントにOSコマンドインジェクションの脆弱性があります。この脆弱性により、ローカルユーザーが開始する接続時にドライバ……
goshsはGoで書かれたSimpleHTTPServerです。バージョン1.0.7から2.0.0-beta.4未満では、SFTPのrenameコマンドがソースパスのみをサニタイズし、宛先パスをサニタイズしません。そのため、SFTPのルート……