- 2026-04-13
qdPMにおけるSQL インジェクションの脆弱性
qdPM 9.1にはSQLインジェクションの脆弱性が存在し、攻撃者はsearch_by_extrafields[]パラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるsearch_by_extrafi……
qdPM 9.1にはSQLインジェクションの脆弱性が存在し、攻撃者はsearch_by_extrafields[]パラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者は悪意のあるsearch_by_extrafi……
PilusCart 1.4.1には、認証されていない攻撃者が’send’パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はコメント送信エンドポイン……
WinRAR 5.61には、ローカルの攻撃者がインストールディレクトリに不正なwinrar.lng言語ファイルを配置することでアプリケーションをクラッシュさせ、サービス拒否を引き起こす脆弱性があります。攻撃者はアーカイブを開き、テストボタン……
Xlight FTP Server 3.9.1には、構造化例外ハンドラ(SEH)上書きの脆弱性が存在し、ローカル攻撃者が細工されたバッファ文字列を供給することでアプリケーションをクラッシュさせ、SEHポインタを上書きすることが可能です。攻撃……
FileZilla 3.40.0にはローカル検索機能にサービス拒否の脆弱性があり、不正なパス文字列を提供することでローカル攻撃者がアプリケーションをクラッシュさせることができます。攻撃者は検索ディレクトリフィールドに384文字の’……
OpenDocMan 1.3.4には、認証されていない攻撃者が「where」パラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者は検索用のsearch.phpに対して、「wh……
phpBBには認証された攻撃者がplupload機能とphar://ストリームラッパーを悪用して悪意のあるファイルをアップロードできる任意ファイルアップロードの脆弱性があります。攻撃者は、添付設定のimagickパラメータを通じてデシリアラ……
Core FTP 2.0 build 653にはPBSZコマンドにサービス拒否の脆弱性が含まれており、認証されていない攻撃者が不正なコマンドと過大なバッファを送信することでサービスをクラッシュさせる可能性があります。攻撃者は211バイトを超……
FileZilla Client 3.63.1には、アプリケーションディレクトリに細工されたTextShaping.dllを配置することで、攻撃者が悪意のあるコードを実行できるDLLハイジャックの脆弱性があります。攻撃者はmsfvenomを……
SamsungのモバイルプロセッサおよびウェアラブルプロセッサであるExynos 980、850、1280、1330、1380、1480、1580、W920、W930、W1000のWi-Fiドライバに問題が発見されました。NL80211ベン……