- 2026-01-30
Academia ERPのStudent Information Systemにおけるアクセス制御に関する脆弱性
Serosoft Solutions Pvt Ltd Academia Student Information System(SIS)EagleR v1.0.118のコンポーネント/rest/staffResource/createにおける……
Serosoft Solutions Pvt Ltd Academia Student Information System(SIS)EagleR v1.0.118のコンポーネント/rest/staffResource/createにおける……
Serosoft Solutions Pvt Ltd Academia Student Information System (SIS) EagleR v1.0.118 において、保存型クロスサイトスクリプティング(XSS)脆弱性が存在しま……
Dell Data Protection Advisorのバージョン19.12より前には、サーバーでテンプレートエンジンに使用される特殊要素の不適切な無効化に関する脆弱性があります。低権限のリモートアクセス攻撃者がこの脆弱性を悪用する可能性……
ThemeMove MaxCoach の PHP プログラムにおいて、インクルードやリクワイア文のファイル名を適切に制御できていないため、『PHP リモートファイルインクルージョン』の脆弱性が生じています。これにより、PHP ローカルファイ……
ThemeMove Makeaholicにおける認可欠如の脆弱性により、不適切に構成されたアクセス制御のセキュリティレベルが悪用される可能性があります。この問題はMakeaholicのバージョンn/aから1.8.5までに影響します。
DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 は、ログインページの user パラメータを経由したブラインド SQL インジェクションにより、基盤となる ……
H3C M102G HM1A0V200R010 ワイヤレスコントローラーおよび BA1500L SWBA1A0V100R006 ワイヤレスアクセスポイントには、vsftpd の設定ミスに関する脆弱性があります。この脆弱性を悪用すると、FTP……
Blue Access Cobalt v02.000.195 には認証バイパスの脆弱性があり、攻撃者が認証情報を正規に取得せずにウェブアプリケーションの機能を操作できるように、リクエストを選択的にプロキシすることが可能です。
sonirico mcp-shell v0.3.1のshell_exec関数におけるコマンドインジェクションの脆弱性により、攻撃者は細工されたコマンド文字列を提供して任意のコマンドを実行できます。
NJHYST HY511 POEコア2.1より前のバージョンおよびプラグイン0.1より前のバージョンに脆弱性が発見されました。この脆弱性はデバイスのクッキー検証が不十分であることに起因しており、攻撃者はデバイス管理バックエンドにログインする……