- 2026-08-20
オラクルのOracle Banking Originationにおけるアクセス制御に関する脆弱性
Oracle Financial Services ApplicationsのOracle Banking Origination製品(コンポーネント:Configuration)に脆弱性があります。影響を受けるサポート対象バージョンは14……
Oracle Financial Services ApplicationsのOracle Banking Origination製品(コンポーネント:Configuration)に脆弱性があります。影響を受けるサポート対象バージョンは14……
aria2cは、拡張キー使用法(EKU)が正しく設定されていないサーバー証明書を不正に受け入れます。攻撃者が他の目的で発行された証明書および関連する秘密鍵を侵害した場合、それらをTLSサーバー認証に再利用できる可能性があります。
Joomla! コンポーネント J-BusinessDirectory バージョン4.9.7にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がtypeパラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行するこ……
Lenovo FileZ Androidアプリケーションに潜在的な脆弱性が報告されました。この脆弱性により、特定の条件下でローカル認証済みユーザーがログファイルに保存されている一部の機密データを取得できる可能性があります。
Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性によって、ネットワークトラフィックを傍受可能なユーザーがアプリケーションから機密ユーザーデータを取得できる可能性があります。
Link Libraryにおけるウェブページ生成中の入力の不適切な無害化(『クロスサイトスクリプティング』に関する脆弱性)により、クロスサイトスクリプティング(XSS)が発生する可能性があります。この問題はLink Libraryのバージョ……
Lenovo Filezアプリケーションにおいて、不適切な証明書検証の脆弱性が報告されました。この脆弱性により、ネットワークトラフィックを傍受可能なユーザーが任意のコードを実行できる可能性があります。
Joomla NextGen Editor 2.1.0には、認証されていない攻撃者がplnameパラメータを通じて任意のSQLコマンドを実行できるSQLインジェクションの脆弱性があります。攻撃者はoption=com_nge&vie……
Joomla! コンポーネント My Projects 2.0 には SQL インジェクションの脆弱性が存在し、認証されていない攻撃者が VerAyari パラメータを通じて悪意のあるコードを注入することで、任意の SQL クエリを実行する……
Joomla! コンポーネント User Bench 1.0 には、SQLインジェクションの脆弱性が存在し、認証されていない攻撃者が userid パラメータを通じて悪意のあるコードを注入することで、任意のSQLクエリを実行できます。攻撃者……