- 2026-01-09
VvvebのVvvebJsにおけるサーバサイドのリクエストフォージェリの脆弱性
givanz VvvebJs 1.7.2 には重大な脆弱性が存在し、サーバーサイドリクエストフォージェリ(SSRF)および任意のファイル読み取りが可能になります。この脆弱性は、「save.php」ファイル内の「file_get_conten……
givanz VvvebJs 1.7.2 には重大な脆弱性が存在し、サーバーサイドリクエストフォージェリ(SSRF)および任意のファイル読み取りが可能になります。この脆弱性は、「save.php」ファイル内の「file_get_conten……
Saleorはeコマースプラットフォームです。バージョン3.10.0以降、3.14.64、3.15.39、3.16.39、3.17.35、3.18.31、および3.19.19より前のバージョンには、攻撃者が空文字列を使用してリフレッシュトー……
WordPressは、ウェブ向けのオープンパブリッシングプラットフォームです。WordPressの「プラグイン → 新規追加 → プラグインのアップロード」画面では、管理者ユーザーがzipファイル以外のファイルタイプも新しいプラグインとして……
Redon Hubは、Robloxのプロダクト配信ボット(ハブ)です。バージョン1.0.2より前のすべてのハブでは、すべてのコマンドが全ユーザーによって実行でき、管理者用コマンドも同様に全ユーザーが使えます。その結果、ユーザーが無料で製品を……
UTT進取512Wのバージョン3.1.7.7-171114以前には脆弱性が存在します。この脆弱性は、コンポーネントEndpointのファイル/goform/formNatStaticMap内で使用されているstrcpy関数に起因します。Na……
UTT 先進 512W のバージョン 3.1.7.7-171114 までに脆弱性が確認されました。影響を受けるのは、/goform/formConfigFastDirectionW ファイルの strcpy 関数です。引数 ssid の操作……
macrozheng mall 1.0.3までにセキュリティ上の脆弱性が検出されました。この脆弱性はMember Endpointコンポーネントのファイル/member/address/update/に存在する不明なコードに起因しています。……
JeecgBoot 3.9.0までに脆弱性が検出されました。この問題は、/sys/sysDepartRole/listファイルのqueryPageList関数に影響します。deptId引数の操作によって認可が不適切に行われます。この攻撃はリ……
TRENDnet TEW-800MB 1.0.1.0 にセキュリティ脆弱性が検出されました。影響を受けるのはコンポーネント管理インターフェースのファイル /goform/wizardset 内の関数 do_setWizard_asp です。……
TRENDnet TEW-800MB 1.0.1.0に脆弱性が存在します。この脆弱性は、NTPSyncWithHost.cgiファイル内のsub_F934関数に影響し、操作によってコマンドインジェクションが発生する可能性があります。攻撃者は……