- 2026-08-20
CMSJunkieのJ-ClassifiedsManagerにおけるSQL インジェクションの脆弱性
JoomlaコンポーネントJ-ClassifiedsManager 3.0.5にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がPOSTパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻……
JoomlaコンポーネントJ-ClassifiedsManager 3.0.5にはSQLインジェクションの脆弱性が存在し、認証されていない攻撃者がPOSTパラメータを通じて悪意のあるコードを注入することで任意のSQLクエリを実行できます。攻……
Joomla! コンポーネント VMap 1.9.6 には、認証されていない攻撃者が latlngbound パラメーターに悪意のあるコードを注入することで、任意のSQLクエリを実行できるSQLインジェクションの脆弱性があります。攻撃者は、……
BBOTのunarchiveモジュールは解凍前にシンボリックリンクを含むアーカイブを拒否しますが、zipおよび7zアーカイブに関しては、p7zipの旧バージョンによって生成されたUnixモードの前にDOS属性プレフィックスを持つリスト表示の……
BBOTの`github_workflows`モジュールには、ダウンロードされたアーティファクトを設定された出力ディレクトリの外に書き込むよう誘導される可能性がありました。このモジュールのパス包含チェックが`..`を正しく解決しなかったため……
wlan STAファームウェアにおいて、ログ記録によりシステムが応答しなくなる可能性があります。これにより、追加の実行権限を必要とせずに遠隔(近接/隣接)からサービス拒否(DoS)攻撃が引き起こされる可能性があります。利用者が操作する必要は……
テレフォニーにおいて、権限チェックの欠落により特権の昇格が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が引き起こされる可能性があります。攻撃にはユーザーの操作が不要です。パッチIDはALPS11087……
TFAには、権限チェックの欠如により情報漏洩が発生する可能性があります。悪意のある攻撃者がすでにシステム権限を取得している場合、ローカルで情報漏洩が引き起こされる恐れがあります。悪用にあたってユーザーの操作は不要です。パッチIDはALPS1……
ccciには境界チェックの欠如により、範囲外読み取りが発生する可能性があります。これにより、悪意のある者がすでにSystem権限を取得している場合、ローカルのサービス拒否(DoS)を引き起こす可能性があります。悪用にはユーザーの操作は不要で……
fflate バージョン 0.8.2 までには、unzipSync() 内の無限ループを引き起こすサービス拒否の脆弱性があります。圧縮サイズが 0xFFFFFFFF (ZIP64 センチネル)と宣言されている中央ディレクトリエントリを含む細……
Oracle CommunicationsのOracle Communications BRM – Elastic Charging Engine製品(コンポーネント:Diameter GatewayおよびSDK)に脆弱性が存在……