脆弱性対策情報

スポンサーリンク
JVNDB

WordPress.orgのWordPress用WordPressにおけるSQL インジェクションの脆弱性

概要WordPress 6.8.xの6.8.6未満、6.9.xの6.9.5未満、および7.0.xの7.0.2未満では、WP_Queryのauthor__not_inパラメータが適切にサニタイズされていません。そのため、プラグインやテーマが信...
JVNDB

WordPress.orgのWordPress用WordPressにおける解釈の競合に関する脆弱性

概要WordPress 6.9.x の 6.9.5 より前のバージョンおよび 7.0.x の 7.0.2 より前のバージョンは、REST API のバッチエンドポイントにおけるルート混乱の問題の影響を受けます。この問題は author__n...
JVNDB

Sensio LabsのSymfonyにおけるスプーフィングによる認証回避に関する脆弱性

概要Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、X509...
JVNDB

Sensio LabsのSymfonyにおける複数の脆弱性

概要Symfonyは、ウェブおよびコンソールアプリケーションのためのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットを提供します。バージョン6.1.0-BETA1から6.4.40、7.4.12、および8.0.12までの間...
JVNDB

Sensio LabsのSymfonyにおける複数の脆弱性

概要Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、Url...
JVNDB

Sensio LabsのSymfonyにおける複数の脆弱性

概要Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン6.1.0-BETA1から6.4.40、7.4.12、および8.0.12までの間、Html...
JVNDB

Sensio LabsのSymfonyにおける引数の挿入または変更に関する脆弱性

概要SymfonyはWebおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。5.4.52、6.4.40、7.4.12、8.0.12より前のバージョンでは、SendmailTran...
JVNDB

Sensio LabsのSymfonyにおける複数の脆弱性

概要Symfonyは、ウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。6.4.40、7.4.12、および8.0.12より前のバージョンでは、OidcTokenHandle...
JVNDB

Sensio LabsのSymfonyにおけるCRLF インジェクションの脆弱性

概要Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のバージョンでは、Symf...
JVNDB

Sensio LabsのSymfonyにおけるXML 外部エンティティの脆弱性

概要SymfonyはWebおよびコンソールアプリケーション用のPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン5.4.52、6.4.40、7.4.12、および8.0.12より前のCrawler::addX...
スポンサーリンク