- 2026-01-08
anishaのOnline Guitar Storeにおける複数の脆弱性
code-projects Online Guitar Store 1.0 に脆弱性が確認されました。この脆弱性は /admin/Delete_product.php ファイルの不明な機能に影響します。del_pro 引数の操作によって S……
code-projects Online Guitar Store 1.0 に脆弱性が確認されました。この脆弱性は /admin/Delete_product.php ファイルの不明な機能に影響します。del_pro 引数の操作によって S……
code-projects Online Guitar Store 1.0に脆弱性が確認されました。この脆弱性は、/login.phpファイルの一部不明な機能に存在します。L_email引数を操作することでSQLインジェクションが発生する可……
Yonyou KSOA 9.0にセキュリティ脆弱性が検出されました。この脆弱性はファイル /worksheet/agent_work_report.jsp の不明な部分に影響を与えます。引数IDの操作により、SQLインジェクションが発生する……
Cadmium CMS v.0.4.9には、/admin/content/filemanager/uploadsでバックグラウンドで任意のファイルをアップロードできる脆弱性が存在します。
axiomthemesのPlan My Dayには、PHPプログラムのインクルードおよびリクワイア文におけるファイル名の不適切な制御(いわゆる『PHPリモートファイルインクルージョン』)の脆弱性が存在し、攻撃者がPHPローカルファイルインク……
axiomthemesのFitLineにおいて、PHPプログラムのインクルード/リクワイア文に対するファイル名の不適切な制御(「PHPリモートファイルインクルージョン」)の脆弱性が存在し、PHPローカルファイルインクルージョンが可能となりま……
axiomthemesのHarperには、PHPプログラムのインクルード/リクワイア文におけるファイル名の不適切な制御(いわゆる「PHPリモートファイルインクルージョン」)の脆弱性が存在し、これによりPHPローカルファイルインクルージョンが……
axiomthemes Greenyにおいて、PHPプログラムのInclude/Require文に対するファイル名の不適切な制御(「PHPリモートファイルインクルージョン」)の脆弱性が存在し、攻撃者がPHPローカルファイルインクルージョンを……
axiomthemesのRenticには、PHPプログラムのインクルード/リクワイア文におけるファイル名の不適切な制御(いわゆる『PHPリモートファイルインクルージョン』)の脆弱性が存在し、これによりPHPローカルファイルインクルージョンが……
GNU Unrtf v0.21.10 の src/main.c コンポーネントには、攻撃者がファイル名パラメータに細工された入力を挿入すると、スタックオーバーフローが発生し、サービス拒否(DoS)を引き起こす脆弱性があります。