- 2026-01-06
OWASP Java HTML Sanitizerのstyleタグ処理におけるXSSの脆弱性
OWASP Java HTML Sanitizerは、Javaで実装された設定可能なHTMLサニタイザであり、サードパーティが生成したHTMLをWebアプリケーションに組み込む際にXSSから保護します。バージョン20240325.1では、H……
OWASP Java HTML Sanitizerは、Javaで実装された設定可能なHTMLサニタイザであり、サードパーティが生成したHTMLをWebアプリケーションに組み込む際にXSSから保護します。バージョン20240325.1では、H……
FACTIONは、ペンテストレポートの生成およびコラボレーションのためのフレームワークです。バージョン1.7.1より前のFactionでは、拡張フレームワークの実行パスに起因して、信頼されていない拡張コードがライフサイクルフックの呼び出し時……
Turms Admin API バージョン v0.10.0-SNAPSHOT までに存在するクロスサイトリクエストフォージェリ(CSRF)の脆弱性により、攻撃者が権限を昇格させる可能性があります。
Turms AI-Serving モジュール v0.10.0-SNAPSHOT およびそれ以前のバージョンには、OCR画像アップロード機能において不適切なファイルタイプ検証の脆弱性があります。turms-ai-serving/src/mai……
Turms AI-Servingモジュール v0.10.0-SNAPSHOTおよびそれ以前のバージョンには、画像のデコンプレッションボムによるサービス拒否(DoS)脆弱性が存在します。ai/djl/opencv/ExtendedOpenCV……
Turms Server v0.10.0-SNAPSHOTおよびそれ以前のバージョンには、管理者認証システムに平文パスワード保存の脆弱性が存在します。BaseAdminServiceクラスは、認証のパフォーマンスを最適化するために、管理者パ……
Turms IM Server v0.10.0-SNAPSHOTおよびそれ以前のバージョンには、ユーザーのオンライン状態のクエリ機能においてアクセス制御が不十分な脆弱性があります。UserServiceController.javaのhan……
krishanmuraiji SMS v.1.0の/studentms/admin/edit-class-detail.phpには、GETメソッドのeditidパラメータにSQLインジェクションの脆弱性が存在します。攻撃者はSQLのSLEE……
narda miteq Uplink Power Control Unit UPC2 v.1.17にはCSRFの脆弱性が存在し、リモートの攻撃者がWebベースの管理インターフェースおよび/system_setup.htm、/set_cloc……
ETL Systems Ltd の DEXTRA シリーズ『Digital L-Band Distribution System v1.8』のウェブ管理インターフェースには、重要な設定エンドポイントでクロスサイトリクエストフォージェリ(CS……