- 2026-01-06
Giteaのリンク処理において発生するクロスサイトスクリプティングの脆弱性
Gitea バージョン 1.20.1 より前では、javascript: などの禁止された URL スキームがリンクに使用できるため、XSS(クロスサイトスクリプティング)脆弱性が発生します。
Gitea バージョン 1.20.1 より前では、javascript: などの禁止された URL スキームがリンクに使用できるため、XSS(クロスサイトスクリプティング)脆弱性が発生します。
SiYuanはセルフホスト型のオープンソース個人ナレッジマネジメントソフトウェアです。バージョン3.5.1以前では、SiYuan Noteアプリケーションがセッションストアにハードコードされた暗号化キーを使用しています。この安全でない運用に……
GreenCMS バージョン 2.3.0603 までに脆弱性が確認されています。この脆弱性は、/index.php?m=admin&c=media&a=fileconnect ファイルの不明な部分に影響を与えます。引数 up……
lunary-ai/lunary バージョン1.9.34には、Google OAuth統合における認証不備があり、アカウントが乗っ取られる脆弱性が存在します。アプリケーションでは、Googleによって発行されたアクセストークンの ̵……
Tenda F1202 1.2.0.9、1.2.0.14、1.2.0.20には脆弱性が存在しています。不明な機能(管理インターフェースのコンポーネント)を通じて/etc_ro/shadowファイルに影響が及びます。Fireitupという入力……
myBB Forums 1.8.26には、テンプレート管理システムに保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、認証された管理者が新しいテンプレートを作成する際、悪意のあるスクリプトを挿入できます。攻……
MyBB 1.8.32 には、認証済みの管理者がアバターのアップロード制限をバイパスして任意のコードを実行できる複合的な脆弱性があります。攻撃者はアップロードパスの設定を変更し、悪意のある PHP コードが埋め込まれた画像ファイルをアップロ……
ShopWPプラグイン(WordPress用)には、バージョン2.0.4までに複数のREST APIルートで権限チェックが欠落していたため、認証回避の脆弱性が存在します。この脆弱性により、認証されていない攻撃者がエンドポイントを呼び出してプ……
Sony IPELA ネットワークカメラ 1.82.01 には、ftpclient.cgi エンドポイントにスタックバッファオーバーフローの脆弱性が存在しており、リモートの攻撃者が任意のコードを実行する可能性があります。攻撃者は、FTPクラ……
UBICOD Medivision Digital Signage 1.5.1にはクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在しており、不正なリクエストが検証されないため、攻撃者は管理者ユーザーアカウントを作成できます。攻撃……