JVNDB Archer MR600におけるOSコマンドインジェクションの脆弱性 概要TP-Link Systems Inc.が提供するArcher MR600には、次の脆弱性が存在します。OSコマンドインジェクション(CWE-78) - CVE-2025-14756この脆弱性情報は、下記の方がJPCERT/CCに報告し... 2026.01.28 JVNDB
JVNDB PHPGurukulのNews Portal Project in PHP and MySqlにおける外部からアクセス可能なファイルまたはディレクトリに関する脆弱性 概要phpgurukul News Portal Project V4.1 の remove_file.php に任意ファイル削除の脆弱性があります。file パラメータを利用することで、攻撃者が任意のファイルを削除できる可能性があります。... 2026.01.19 JVNDB
JVNDB PHPGurukulのNews Portal Project in PHP and MySqlにおけるSQL インジェクションの脆弱性 概要phpgurukulニュースポータルプロジェクトV4.1のcheck_availablity.phpには、SQLインジェクションの脆弱性があります。技術情報公開日: 2026-01-19T19:40:22+09:00更新日: 2026-... 2026.01.19 JVNDB
JVNDB PHPGurukulのNews Portal Project in PHP and MySqlにおける境界外読み取りに関する脆弱性 概要phpgurukul News Portal Project V4.1 は upload.php 経由でファイルアップロードに脆弱性があり、認証なしで任意の形式のファイルをサーバーにアップロードできます。技術情報公開日: 2026-01... 2026.01.19 JVNDB
JVNDB e107.orgのe107における危険なタイプのファイルの無制限アップロードに関する脆弱性 概要e107 CMS バージョン 3.2.1 には、認証された管理者ユーザーがアップロード制限を回避して PHP ファイルを実行できるファイルアップロードの脆弱性があります。攻撃者はアップロード URL パラメータを操作することで親ディレク... 2026.01.19 JVNDB
JVNDB e107.orgのe107における危険なタイプのファイルの無制限アップロードに関する脆弱性 概要e107 CMS バージョン 3.2.1 には、認証された管理者がメディアマネージャーのインポート機能を通じてサーバー上のファイルを上書きできるファイルアップロードの脆弱性が含まれています。攻撃者はアップロード URL パラメーターを操... 2026.01.19 JVNDB
JVNDB carmelo (Carmelo Garcia)のIntern Membership Management Systemにおける複数の脆弱性 概要code-projects Intern Membership Management System 1.0 に脆弱性が特定されました。影響を受けるのは /admin/delete_activity.php ファイルの特定の関数であり、引... 2026.01.16 JVNDB
JVNDB Fabian RosのOnline Music Siteにおける複数の脆弱性 概要code-projects Online Music Site 1.0 に脆弱性が確認されました。影響を受ける要素は /Administrator/PHP/AdminAddUser.php ファイルの特定の関数であり、引数 txtuse... 2026.01.16 JVNDB
JVNDB Fabian RosのOnline Music Siteにおける複数の脆弱性 概要code-projects Online Music Site 1.0 にセキュリティ上の欠陥が発見されました。影響を受ける箇所は /Administrator/PHP/AdminUpdateUser.php ファイル内の不明な関数であ... 2026.01.16 JVNDB
JVNDB TYPO3 AssociationのTYPO3における信頼できないデータのデシリアライゼーションに関する脆弱性 概要TYPO3のメールファイルスプールにおける逆シリアル化の脆弱性により、スプールディレクトリへの書き込み権限を持つローカルユーザーが悪意のあるファイルを作成できます。そのファイルはmailer:spool:sendコマンドの実行時に逆シリ... 2026.01.16 JVNDB