- 2026-04-13
Razvan Zamfir (Ajax30)のBrave CMSにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
Brave CMSはオープンソースのCMSです。バージョン2.0.6より前のバージョンには、CKEditorのエンドポイントに未制限のファイルアップロードの脆弱性が存在し、攻撃者が任意のファイル(実行可能スクリプトを含む)をアップロードでき……
Brave CMSはオープンソースのCMSです。バージョン2.0.6より前のバージョンには、CKEditorのエンドポイントに未制限のファイルアップロードの脆弱性が存在し、攻撃者が任意のファイル(実行可能スクリプトを含む)をアップロードでき……
Shynet 0.14.0より前のバージョンには、urldisplayおよびiconifyテンプレートフィルターにXSSの脆弱性が存在します。
AWS Research and Engineering Studio(RES)のバージョン2025.03から2025.12.01にかけての仮想デスクトップセッション名処理において、OSコマンドの未検証入力が存在しました。そのため、リモート……
AWS Research and Engineering Studio (RES) の2026.03以前のバージョンにおけるセッション作成コンポーネントには、ユーザが変更可能な属性の未検証制御の脆弱性があります。この脆弱性により、認証された……
AWS Research and Engineering Studio (RES) バージョン2024.10から2025.12.01までのFileBrowser APIには未検証の入力の問題があり、リモートの認証済みユーザーがFileBro……
QuillのHTMLエクスポート機能におけるデータ検証が欠如しているため、クロスサイトスクリプティング(XSS)が可能になる脆弱性です。この問題はQuillのバージョン2.0.3に影響を与えます。
D-Link DI-8300 v16.07.26A1には、ip_position_asp関数のipパラメータを介したバッファオーバーフローが存在することが発見されました。この脆弱性により、攻撃者は細工された入力を用いてサービス拒否(DoS)……
D-Link DI-8300 v16.07.26A1には、jingx_asp関数内のfxパラメータを介したバッファオーバーフローの脆弱性が存在することが判明しました。この脆弱性により、攻撃者は細工された入力を使用してサービス拒否(DoS)攻……
D-Link DI-8300 v16.07.26A1には、tgfile_htm関数のfnパラメータを介したバッファオーバーフローが存在することが発見されました。この脆弱性により、攻撃者は細工された入力を使用してサービス拒否(DoS)を引き起……
KMKeymasterApplet.javaのimportWrappedKeyにおいて、不適切な入力検証により制限されるべきキーにアクセスできる可能性があります。これにより、追加の実行権限を必要とせずにローカル情報が漏洩する可能性があります……