- 2026-01-06
UBICOD Medivision Digital Signageの認証回避による管理権限取得の脆弱性
UBICOD Medivision Digital Signage 1.5.1には認可バイパスの脆弱性があり、通常のユーザーが ‘ft[grp]’ パラメータを操作すると権限を昇格できてしまいます。攻撃者は、/htm……
UBICOD Medivision Digital Signage 1.5.1には認可バイパスの脆弱性があり、通常のユーザーが ‘ft[grp]’ パラメータを操作すると権限を昇格できてしまいます。攻撃者は、/htm……
Cobian Backup 11 Gravity 11.2.0.582 には、FTP パスワード入力フィールドにサービス拒否(DoS)の脆弱性が存在しています。攻撃者は特別に細工した800バイトのバッファを生成し、パスワードフィールドに貼り……
Cobian Reflector 0.9.93 RC1 には、パスワード入力フィールドのオーバーフローによってアプリケーションがクラッシュするサービス拒否(DoS)の脆弱性が存在します。攻撃者は、8000バイトの大きなバッファをパスワードフ……
MainWP MainWP Wordfence Extensionに認証不備の脆弱性が存在します。この問題は、バージョンn/aから4.0.7までのMainWP Wordfence Extensionに影響します。
Screen SFT DAB 1.9.3 には認証バイパスの脆弱性があり、攻撃者がセッション管理の不備を悪用してユーザーパスワードを変更できる可能性があります。攻撃者はIPに紐付けられたセッション識別子を再利用することで、適切な認証なしにu……
Screen SFT DAB 1.9.3 には認証バイパスの脆弱性が存在しており、攻撃者はIPに紐付いたセッション識別子を再利用することで、脆弱なセッション管理を悪用できます。さらに、攻撃者はこのセッションバインディング機構を利用して、送信……
Soosyze 2.0.0 にはファイルアップロードの脆弱性が存在し、攻撃者は埋め込まれた PHP コードを含む任意の HTML ファイルをアプリケーションにアップロードできます。攻撃者は不正なファイルアップロード機構を悪用し、機密性の高い……
PimpMyLog 1.7.14 には不適切なアクセス制御の脆弱性が存在し、リモートの攻撃者が設定エンドポイントを通じて認証なしに管理者アカウントを作成する可能性があります。攻撃者は消毒されていないユーザー名フィールドを悪用することで、悪意……
Affiliate Me バージョン5.0.1には、admin.phpエンドポイントにSQLインジェクションの脆弱性が存在します。この脆弱性により、認証された管理者がデータベースクエリを操作できます。攻撃者は細工されたUNIONベースのクエ……
File Thingie 2.5.7 には、認証済みのファイルアップロード脆弱性が存在し、リモートの攻撃者が悪意のある PHP zip アーカイブをウェブサーバーにアップロードすることが可能です。攻撃者はカスタム PHP ペイロードを作成し……