- 2026-03-05
Sodola NetworksのSL902-SWTGW124AS Firmwareにおける未検証のパスワード変更に関する脆弱性
SODOLA SL902-SWTGW124ASのファームウェアバージョン200.1.20までには、認証済みユーザーが現在のパスワードを確認することなくアカウントのパスワードを変更できる認証に関する脆弱性が存在します。認証済みセッションにアク……
SODOLA SL902-SWTGW124ASのファームウェアバージョン200.1.20までには、認証済みユーザーが現在のパスワードを確認することなくアカウントのパスワードを変更できる認証に関する脆弱性が存在します。認証済みセッションにアク……
SODOLA SL902-SWTGW124ASのファームウェアバージョン200.1.20までには、管理インターフェースにクロスサイトリクエストフォージェリの脆弱性が存在します。この脆弱性を利用すると、攻撃者は認証済みユーザーに偽造リクエスト……
Synology Presto Client 2.1.3-0672 より前のバージョンにおいて、インストーラーと同じディレクトリに悪意のある DLL を事前に配置することにより、インストール中にローカルユーザーが任意のファイルを読み書きでき……
go2ismail Free-CRM バージョン b83c40a90726d5e58f0cc680ffdcaa28a03fb5d1 までに脆弱性が確認されました。この問題は管理インターフェースの未確認の機能に影響を与えます。操作を実行すると……
go2ismail Free-CRM の b83c40a90726d5e58f0cc680ffdcaa28a03fb5d1 までのバージョンに脆弱性が確認されました。この脆弱性はコンポーネント Security API のファイル /api……
psi-probe PSI Probe バージョン5.3.0までに脆弱性が発見されました。影響を受ける要素は、コンポーネントSession Handlerのファイルpsi-probe-core/src/main/java/psiprobe/……
psi-probeのバージョン5.3.0までに脆弱性が発見されました。この脆弱性は、コンポーネントWhoisのファイルpsi-probe-core/src/main/java/psiprobe/tools/Whois.javaのlookup……
projectworlds Online Art Gallery Shop 1.0に脆弱性が発見されました。影響を受ける要素はコンポーネントRegistration Handlerのファイル/admin/registration.phpの不……
FTP Navigator 8.03には、構造化例外ハンドラ(SEH)レジスタを上書きすることで、攻撃者が任意のコードを実行できるスタックオーバーフローの脆弱性があります。攻撃者はカスタムコマンドのテキストボックスに貼り付ける悪意のあるペイ……
osCommerce 2.3.4.1にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がreviews_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はproduct_reviews_wr……