- 2026-01-06
SeaCMSにおけるe_idパラメータを通じて発生するSQLインジェクションの脆弱性
SeaCMS 13.3以前のバージョンに脆弱性が発見されました。影響を受ける要素は admin_video.php ファイルの不明な関数です。e_id 引数を操作することで、攻撃者がSQLインジェクションを発生させることができます。この攻撃……
SeaCMS 13.3以前のバージョンに脆弱性が発見されました。影響を受ける要素は admin_video.php ファイルの不明な関数です。e_id 引数を操作することで、攻撃者がSQLインジェクションを発生させることができます。この攻撃……
liweiyi ChestnutCMS バージョン 1.5.8 までに脆弱性が発見されました。この脆弱性は、コンポーネント Filename Handler の /dev-api/common/upload 内の FilenameUtils……
itsourcecode Online Frozen Foods Ordering System 1.0に脆弱性が確認されました。これは /contact_us.php ファイルの不明な部分に影響を及ぼします。引数 Name の操作により ……
itsourcecode Online Frozen Foods Ordering System 1.0 に脆弱性が確認されました。この脆弱性は、/customer_details.php ファイル内の不明なコードに影響を与えます。このよう……
UTT 進取 512W バージョン 1.7.7-171114 までに脆弱性が発見されました。この脆弱性は、/goform/APSecurity ファイルの strcpy 関数の処理に影響し、引数 wepkey1 の操作によってバッファオーバ……
UTT先進512W バージョン1.7.7-171114までに脆弱性が存在します。この脆弱性は、/goform/formConfigNoticeConfig ファイル内のstrcpy関数に影響し、引数 timestart の操作によってバッフ……
UTT 進取 512W バージョン 1.7.7-171114 までに脆弱性が確認されました。この問題は、/goform/formPictureUrl ファイル内の strcpy 関数に起因しています。引数 importpictureurl ……
UTT 先進 512W のバージョン 1.7.7-171114 までに脆弱性が確認されています。影響を受けるのは /goform/ConfigExceptMSN ファイル内の strcpy 関数です。remark 引数を操作することでバッフ……
getmaxun maxun 0.0.28以前にセキュリティ上の脆弱性が発見されました。/getmaxun/maxun/blob/develop/server/src/routes/auth.ts ファイルの不明な関数が影響を受けています。……
getmaxun maxun 0.0.28までに脆弱性が確認されました。影響を受ける要素は、Authentication Endpointコンポーネントのserver/src/routes/auth.tsファイル内のrouter.get関数……