スポンサーリンク
JVNDB

ProjectworldsのOnline Art Gallery Shopにおける複数の脆弱性

概要projectworlds Online Art Gallery Shop 1.0に脆弱性が発見されました。影響を受ける要素はコンポーネントRegistration Handlerのファイル/admin/registration.php...
JVNDB

osCommerceにおけるSQL インジェクションの脆弱性

概要osCommerce 2.3.4.1にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がreviews_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はproduct_reviews_...
JVNDB

osCommerceにおけるSQL インジェクションの脆弱性

概要osCommerce 2.3.4.1にはSQLインジェクションの脆弱性があります。認証されていない攻撃者はproducts_idパラメータを介してSQLコードを注入し、データベースクエリを操作することが可能です。攻撃者はproduct_...
JVNDB

osCommerceにおけるSQL インジェクションの脆弱性

概要osCommerce 2.3.4.1には、認証されていない攻撃者がcurrencyパラメータを通じてSQLコードを注入し、データベースクエリを操作できるSQLインジェクションの脆弱性があります。攻撃者はshopping_cart.php...
JVNDB

Chamilo AssociationのChamilo LMSにおけるSQL インジェクションの脆弱性

概要Chamiloは学習管理システムです。バージョン1.11.30以前のアプリケーションでは、/plugin/vchamilo/views/syncparams.phpおよび/plugin/vchamilo/ajax/service.php...
JVNDB

Chamilo AssociationのChamilo LMSにおけるSQL インジェクションの脆弱性

概要Chamiloは学習管理システムです。バージョン1.11.30より前のバージョンでは、アプリケーションのPOSTリソースおよび/main/coursecopy/copy_course_session_selected.phpにあるPOS...
JVNDB

Chamilo AssociationのChamilo LMSにおけるSQL インジェクションの脆弱性

概要Chamiloは学習管理システムです。バージョン1.11.30より前のバージョンには、/index.phpスクリプトのGETパラメータopenid.assoc_handleを介したエラーに基づくSQLインジェクションの脆弱性が存在してい...
JVNDB

Chamilo AssociationのChamilo LMSにおけるSQL インジェクションの脆弱性

概要Chamiloは学習管理システムです。バージョン1.11.30より前のバージョンには、/main/exercise/hotpotatoes.phpスクリプトのPOSTパラメータuserFileを介したエラーベースのSQLインジェクション...
JVNDB

Chamilo AssociationのChamilo LMSにおけるSQL インジェクションの脆弱性

概要Chamiloは学習管理システムです。バージョン1.11.30以前の/main/webservices/registration.soap.phpには、時間ベースのSQLインジェクション脆弱性があります。この問題はバージョン1.11.3...
JVNDB

Chamilo AssociationのChamilo LMSにおけるOS コマンドインジェクションの脆弱性

概要Chamiloは学習管理システムです。バージョン1.11.30より前のバージョンには、/plugin/vchamilo/views/import.phpのPOSTパラメータto_main_databaseにOSコマンドインジェクションの...
スポンサーリンク