- 2026-01-06
LinuxカーネルのSUNRPCにおけるRCUリスト走査不備が原因でpNFS処理中に発生する警告に関する脆弱性
LinuxカーネルのSUNRPCにおいて、RCUリストを本来許可されていないセクションで走査してしまう問題がありました。その結果、ontapサーバーに対してpNFSを実行中にカーネルが警告を出力する脆弱性が発生していました。この問題は、RC……
LinuxカーネルのSUNRPCにおいて、RCUリストを本来許可されていないセクションで走査してしまう問題がありました。その結果、ontapサーバーに対してpNFSを実行中にカーネルが警告を出力する脆弱性が発生していました。この問題は、RC……
PodcastGenerator 3.2.9には、ブラインド型サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在しており、攻撃者はエピソードアップロードフォームでXMLを注入できます。攻撃者は「shortdesc」パラメータを操……
Spip 4.1.10 には、攻撃者が外部リンクを埋め込んだ悪意のある SVG ファイルをアップロードできるという、ファイルアップロードの脆弱性があります。攻撃者は、不適切なファイルアップロードのフィルタリングを利用することで、細工した S……
WBCE CMS 1.6.1にはクロスサイトスクリプティングの脆弱性が存在し、攻撃者が悪意のあるHTMLやCSSを注入してユーザーのキーストロークを取得することができます。攻撃者は、CSSベースのキーロギング技術を用いた細工されたHTMLフ……
ProjectSend r1605 には、CSVインジェクションの脆弱性が存在しており、認証済みユーザーがユーザープロファイル名に悪意のある数式を挿入できます。攻撃者が「=calc|a!z|」のようなペイロードを名前欄に入力すると、管理者が……
projectSend r1605 には、認証された管理者がカスタムアセット設定ページを通じて悪意のあるJavaScriptを挿入できる、保存型クロスサイトスクリプティング(XSS)の脆弱性が存在します。攻撃者はカスタムアセットセクションに……
Bluditのバージョン3.13.1未満では、バックアッププラグインに認証済みファイルダウンロードの脆弱性が存在するため、ログインユーザーが任意のファイルへアクセスできます。攻撃者はプラグインのダウンロード機能でファイルパスのパラメータを操……
SitemagicCMS 4.4.3 にはリモートコード実行の脆弱性があり、攻撃者は悪意のある PHP ファイルを files/images ディレクトリにアップロードできます。攻撃者はシステムコマンド実行用のペイロードを含む .phar ……
PHPFusion 9.10.30には、ファイルマネージャに格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。この脆弱性により、攻撃者はJavaScriptを埋め込んだ悪意のあるSVGファイルをアップロードすることができます……
phpMyFAQ 3.1.12にはCSVインジェクションの脆弱性が存在します。この脆弱性により、認証済みユーザーは自分のプロフィール名に悪意のある数式を挿入できます。攻撃者は ‘calc|a!z|’ のようなペイロー……