JVNDB WWBNのAVideoにおけるOS コマンドインジェクションの脆弱性 概要WWBN AVideoはオープンソースの動画プラットフォームです。バージョン26.0まで(26.0を含む)の`plugin/API/standAlone/functions.php`内の`sanitizeFFmpegCommand()`... 2026.03.27 JVNDB
JVNDB WWBNのAVideoにおけるSQL インジェクションの脆弱性 概要WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0まで(26.0を含む)において、RTMPの`on_publish`コールバック(`plugin/Live/on_publish.php`)は認証なしで... 2026.03.27 JVNDB
JVNDB WWBNのAVideoにおける暗号強度に関する脆弱性 概要WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0までのLoginControlプラグインにおけるPGP 2FAシステムの`createKeys()`関数は、1999年以降公に因数分解可能な512ビッ... 2026.03.27 JVNDB
JVNDB WWBNのAVideoにおけるセッションの固定化の脆弱性 概要WWBN AVideoはオープンソースのビデオプラットフォームです。バージョン26.0までのAVideoでは、`_session_start()`関数が`PHPSESSID`のGETパラメータを介して任意のセッションIDを受け入れ、それ... 2026.03.27 JVNDB
JVNDB WWBNのAVideoにおけるパストラバーサルの脆弱性 概要WWBN AVideoはオープンソースの動画プラットフォームです。バージョン26.0まで(26.0を含む)では、`objects/import.json.php`エンドポイントが、値が`.mp4`で終わることを正規表現で確認するのみの、... 2026.03.27 JVNDB
JVNDB WordPress用プラグインOpenStreetMapにおけるクロスサイトスクリプティングの脆弱性 概要MiKaが提供するWordPress用プラグインOpenStreetMapには、次の脆弱性が存在します。クロスサイトスクリプティング(CWE-79)- CVE-2026-33559 この脆弱性情報は、情報セキュリティ早期警戒パートナーシ... 2026.03.27 JVNDB
JVNDB バッファロー製Wi-Fiルータにおける複数の脆弱性 概要株式会社バッファローが提供するWi-Fiルータ製品には、次の複数の脆弱性が存在します。脆弱なサードパーティ製コンポーネントの使用(CWE-1395)- 本問題はmini_httpdの脆弱性(CVE-2015-1548)に起因していますO... 2026.03.27 JVNDB
JVNDB codnlocのphpTransformerにおける複数の脆弱性 概要phpTransformer 2016.9にはSQLインジェクションの脆弱性があり、リモートの攻撃者がidnewsパラメータを通じて悪意のあるコードを注入し、任意のSQLクエリを実行できます。攻撃者は、idnewsパラメータにSQLペイ... 2026.03.25 JVNDB
JVNDB codnlocのphpTransformerにおけるパストラバーサルの脆弱性 概要phpTransformer 2016.9にはディレクトリトラバーサルの脆弱性が含まれており、認証されていない攻撃者がpathパラメータを操作することで任意のファイルにアクセスできます。攻撃者はtraversalシーケンス../../.... 2026.03.25 JVNDB
JVNDB SuiteCRMにおける信頼できないデータのデシリアライゼーションに関する脆弱性 概要SuiteCRMは、オープンソースの企業向け顧客関係管理(CRM)ソフトウェアアプリケーションです。バージョン8.9.2まで(含む)には、SavedSearchフィルタ処理コンポーネントに安全でないデシリアライズの脆弱性があり、認証済み... 2026.03.25 JVNDB