JVNDB

スポンサーリンク
JVNDB

symfonyのtwigにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性

概要TwigはPHPのテンプレート言語です。バージョン3.26.0より前のtwig/intl-extraでは、IntlDateFormatterおよびNumberFormatterのインスタンスを、ロケールやパターン、attrsなどテンプレ...
JVNDB

symfonyのtwigにおけるコードインジェクションの脆弱性

概要TwigはPHP用のテンプレート言語です。3.26.0より前のバージョンでは、Compiler::string()が{% use %}タグからのテンプレート名をPHPのシングルクオート文字列リテラル内に配置した場合にシングルクオートをエ...
JVNDB

Apache Software FoundationのApache FineractにおけるSQL インジェクションの脆弱性

概要Apache Fineract の Client Search API (GET /api/v1/clients) のバージョン 1.14.0 までに、ブールベースの SQL インジェクションの脆弱性が存在します。orderBy および...
JVNDB

Grokability, Inc.のSnipe-ITにおけるクロスサイトスクリプティングの脆弱性

概要Snipe-ITはIT資産およびライセンス管理を行うシステムです。バージョン8.6.2以前では、UploadFileRequestはPHPのfinfoがimage/svg+xmlと判定した場合にのみSVGコンテンツをサニタイズし、Upl...
JVNDB

OpenFGAのHelm Charts等の複数製品における大文字と小文字の区別の不適切な処理に関する脆弱性

概要OpenFGAは開発者向けに構築された認可/権限エンジンです。バージョン1.18.0以前では、MySQLをデータストアとして使用し、認可判断が大文字小文字を区別するユーザーストリングに依存している場合に、タプル、変更ログ、およびauth...
JVNDB

CakePHPにおけるオープンリダイレクトの脆弱性

概要CakePHP Authenticationは、CakePHP用の認証プラグインであり、PSR-7ベースのアプリケーションでも使用できます。バージョン2.11.1、3.3.6、および4.1.1より前のgetLoginRedirect()...
JVNDB

D-Link CorporationのDIR-823G ファームウェアにおける複数の脆弱性

概要D-link DIR-823G 1.0.2B05_20181207に脆弱性が確認されました。この脆弱性の影響を受けるのは、Webインターフェースのコンポーネントであるファイル /etc/boa/boa.conf の未知の機能です。不正な...
JVNDB

n8nにおけるSQL インジェクションの脆弱性

概要n8nのバージョン1.123.61より前、2.xの2.27.4より前、および2.28.xの2.28.1より前には、レガシーMySQL v1ノードのexecuteQuery操作にSQLインジェクションの脆弱性が存在します。この操作は、評価...
JVNDB

Snowflake Inc.のSnowflake Cliにおけるコードインジェクションの脆弱性

概要Snowflake CLIのバージョン3.19より前のSnowparkアノテーションプロセッサコールバックテンプレートにおける不適切な無害化により、アプリケーションのバンドルやデプロイ時に任意のコード実行が可能でした。攻撃者は、生成され...
JVNDB

D-Link CorporationのDCS-935L ファームウェアにおける複数の脆弱性

概要D-Link DCS-935L 1.10.01に脆弱性が発見されました。この脆弱性は、コンポーネントのPOSTパラメータハンドラであるファイルsetconf.cgiの関数sub_400E40に影響を与えます。不正な引数UIDの操作により...
スポンサーリンク