- 2026-01-06
CMSimple 5.4 に認証済みユーザーが任意のローカルファイルをインクルードできる脆弱性
CMSimple 5.4 には、認証済みのローカルファイルインクルージョンの脆弱性が存在し、リモートの攻撃者が PHP セッションファイルを操作して任意のコードを実行することが可能です。攻撃者は、関数ファイルのパスを変更し、セッションファイ……
CMSimple 5.4 には、認証済みのローカルファイルインクルージョンの脆弱性が存在し、リモートの攻撃者が PHP セッションファイルを操作して任意のコードを実行することが可能です。攻撃者は、関数ファイルのパスを変更し、セッションファイ……
CMSimple 5.4 には認証済みのリモートコード実行脆弱性が存在し、ログイン済みの攻撃者がテンプレートファイルに悪意のあるPHPコードを挿入できます。攻撃者はテンプレート編集機能を悪用してリバースシェルペイロードを作成し、テンプレート……
CMSimple_XH 1.7.4 には、コンテンツ編集機能に認証済みリモートコード実行の脆弱性が存在します。これにより、管理者権限を持つユーザーが悪意のあるPHPファイルをアップロードすることができます。有効な認証情報を持つ攻撃者は、CS……
CSZ CMS 1.2.7 には、認証済みユーザーがメッセージタイトルに悪意のあるハイパーリンクを挿入できる HTML インジェクションの脆弱性が存在します。攻撃者は、HTML ベースのリンクを含む POST リクエストをメンバーのメッセー……
CSZ CMS 1.2.7には永続的なクロスサイトスクリプティング(XSS)の脆弱性が存在し、認証されていないユーザーがプライベートメッセージ内に悪意のあるJavaScriptを埋め込むことができます。攻撃者は、スクリプトペイロードを含むメ……
Linuxカーネルのfirmware_loaderにおいて、ファームウェアのアップロード時にメモリリークが発生する問題が修正されました。
Linuxカーネルのmisc: fastrpcには、open時にメモリ破損が発生する脆弱性があります。セッション重複オーバーフローチェックが不十分なため、利用可能なセッションがない場合でもセッションカウントがインクリメントされてしまいます。……
Quiz Makerチームが提供するQuiz Makerに認証不備の脆弱性が存在しています。この脆弱性は、バージョンn/aから6.3.9.4までのQuiz Makerに影響を与えます。
PHP Inventory Management System 1 のコンポーネント /index.php/cuzh4 には、リフレクティッド型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者は細工された……
eProsima Fast DDS(旧称 Fast RTPS)は、Object Management Groupのデータ配布サービス標準をC++で実装したミドルウェアです。SROS2を適用した場合でも、ノード間の切断に使用されるデータ(`p……