- 2026-01-06
CentralSquare Community Developmentにおけるpermit_noフィールドにSQLインジェクションが可能となる脆弱性
CentralSquare Community Development 19.5.7 には、permit_no フィールドを介して SQL インジェクションが可能な脆弱性があります。この脆弱性により、攻撃者は悪意のある SQL を注入するこ……
CentralSquare Community Development 19.5.7 には、permit_no フィールドを介して SQL インジェクションが可能な脆弱性があります。この脆弱性により、攻撃者は悪意のある SQL を注入するこ……
CentralSquare Community Development 19.5.7には、認証バイパスの問題が存在し、攻撃者が管理者の資格情報なしで管理パネルにアクセスできる可能性があります。
NMIS/BioDose V22.02およびそれ以前のバージョンを組み込みのMicrosoft SQL Server Expressでインストールした場合、クライアントがネットワーク経由でインストール先にアクセスすると、Windows共有を……
NMIS/BioDose V22.02およびそれ以前のバージョンのインストールディレクトリのパスには、デフォルトで安全でないファイルパーミッションが設定されており、特定の導入シナリオにおいてクライアントワークステーション上のユーザーがプログ……
NMIS/BioDoseソフトウェアV22.02およびそれ以前のバージョンには、プレーンテキストでハードコードされたパスワードを含む実行可能バイナリが存在しています。これらのハードコードされたパスワードによって、アプリケーションやデータベー……
OpenCode Systems USSD Gateway OC Release: 5 バージョン 6.13.11 には、getSubUsersByProvider 関数の ID パラメータを介して SQLインジェクションの脆弱性が存在する……
OpenCode SystemsのUSSD Gateway OC Release 5には、/occontrolpanel/index.phpエンドポイントのSession IDパラメータを介してSQLインジェクションの脆弱性が存在します。
OpenCode Systems USSD Gateway OC Release: 5 において、反射型クロスサイトスクリプティング(XSS)の脆弱性が存在するため、攻撃者は細工されたペイロードを注入することでユーザーのブラウザ上で任意のJ……
OpenCode Systems USSD Gateway OC Release: 5 バージョン 6.13.11 の getSubUsersByProvider 関数にはアクセス制御の不備が存在し、低レベルの権限を持つ攻撃者がユーザーレコ……
OpenCode Systems USSD Gateway OC Release:5 バージョン6.13.11の /aux1/ocussd/trace エンドポイントにおいて、不適切なアクセス制御が存在するため、低レベル権限の攻撃者がサーバ……