- 2026-04-03
baserCMSユーザー会のbaserCMSにおける複数の脆弱性
baserCMSはウェブサイト開発フレームワークです。バージョン5.2.3以前には、テーマファイル管理API(/baser/api/admin/bc-theme-file/theme_files/add.json)にパストラバーサルの脆弱性……
baserCMSはウェブサイト開発フレームワークです。バージョン5.2.3以前には、テーマファイル管理API(/baser/api/admin/bc-theme-file/theme_files/add.json)にパストラバーサルの脆弱性……
Windowsマシンの証明書ストアにNetwork and Securityツールを使用して証明書とその秘密鍵をインストールする際、秘密鍵へのアクセス権が不必要にオペレーターグループに付与されてしまいます。Panorama Suite 20……
CWE-22に関連する問題として、Sunbird-Ed SunbirdEd-portal v1.13.4において、不適切なパス名制限(制限されたディレクトリへのパス・トラバーサル)が発見されました。
Sunbird-Ed SunbirdEd-portal v1.13.4における問題により、攻撃者が機密情報を取得できる可能性があります。本アプリケーションはHTTPリクエストのオプションで’rejectUnauthorized&……
Sunbird-Ed SunbirdEd-portal v1.13.4において、CWE-1333: 非効率な正規表現の複雑性(4.19)に関連する問題が発見されました。
CWE-352: クロスサイトリクエストフォージェリの問題がSunbird-Ed SunbirdEd-portal v1.13.4で発見されました。
Sunbird-Ed SunbirdEd-portal v1.13.4において、CWE-601に関連する信頼されていないサイトへのURLリダイレクションの問題が発見されました。
CWE-79は、ウェブページ生成中における入力の不適切な無害化に関連する問題です。この問題は、Sunbird-Ed SunbirdEd-portal v1.13.4で発見されました。
ralphjeのSignify v0.9.2より前のバージョンにおいて、signed_data.pyおよびcontext.pyコンポーネントを介してリモートの攻撃者が権限を昇格させる脆弱性があります。
Drupal 7のInternationalization (i18n)モジュールにおいて、i18n_nodeサブモジュールは「コンテンツの翻訳」と「コンテンツ翻訳の管理」の両方の権限を持つユーザーに、翻訳UIおよびそのオートコンプリートウ……