重要

スポンサーリンク
JVNDB

Dolibarr ERP & CRMのdolibarr erp/crmにおけるインジェクションに関する脆弱性

概要Dolibarrはエンタープライズリソースプランニング(ERP)および顧客関係管理(CRM)ソフトウェアパッケージです。バージョン22.0.2およびそれ以前には、ユーザーのエクストラフィールド機能に認証されたリモートコード実行の脆弱性が...
JVNDB

Electric Sheep FencingのpfSenseにおける複数の脆弱性

概要Netgate pfSense CE 2.7.2 は、post_reboot_commands プロパティを含むシリアライズされた PHP オブジェクトを含むバックアップファイルを使用してモジュールインストーラーを利用することで、コード...
JVNDB

Electric Sheep FencingのpfSenseにおける複数の脆弱性

概要Netgate pfSense CE 2.8.0 には、pfsense.exec_php を介した XMLRPC API によるコード実行の脆弱性があります。注意点として、このAPI呼び出しは管理者のみが利用可能であり、管理者は意図的に...
JVNDB

CERNのRucioにおけるSQL インジェクションの脆弱性

概要`FilterEngine.create_sqla_query()` におけるSQLインジェクション脆弱性により、認証済みの任意のRucioユーザーがDID検索エンドポイント(`GET /dids/scope/dids/search`)...
JVNDB

PHPOfficeのPhpSpreadsheetにおけるクロスサイトスクリプティングの脆弱性

概要PhpSpreadsheetは、スプレッドシートファイルの読み書きを行う純粋なPHPライブラリです。HTMLライターは、セルの書式設定済みの値が元の値と異なる場合にhtmlspecialcharsによるエスケープ処理をスキップします。セ...
JVNDB

PHPOfficeのPhpSpreadsheetにおける複数の脆弱性

概要PhpSpreadsheetはスプレッドシートファイルの読み書き用のライブラリです。バージョン1.30.2以前、2.0.0から2.1.14、2.2.0から2.4.3、3.3.0から3.10.3、および4.0.0から5.5.0において、I...
JVNDB

PHPOfficeのPhpSpreadsheetにおけるクロスサイトスクリプティングの脆弱性

概要PhpSpreadsheetはスプレッドシートファイルの読み書き用ライブラリです。バージョン1.30.3以前、2.0.0から2.1.15、2.2.0から2.4.4、3.3.0から3.10.4、および4.0.0から5.6.0において、HT...
JVNDB

Mervin Praison (MervinPraison)のPraisonAI等の複数製品におけるSQL インジェクションの脆弱性

概要PraisonAIはマルチエージェントチームシステムです。praisonaiバージョン4.6.9およびpraisonaiagentsバージョン1.6.9以前では、SQLiteConversationStoreにのみ入力検証が追加されてい...
JVNDB

Sebastian BergmannのPHPUnitにおける複数の脆弱性

概要PHPUnitはPHP用のテストフレームワークです。バージョン12.5.21および13.1.5では、PHPUnitはPHPのINI設定を子プロセス(孤立したPHPTテスト実行に使用)に-d name=valueのコマンドライン引数として...
JVNDB

n8nにおけるSQL インジェクションの脆弱性

概要n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.123.32、2.17.4、および2.18.1より前のバージョンでは、GHSA-f3f2-mcxc-pwjxの修正がSnowflakeノードおよびレガシーMy...
スポンサーリンク