脆弱性対策情報

スポンサーリンク
JVNDB

PHPGurukulのNews Portal Project in PHP and MySqlにおける複数の脆弱性

概要PHPGurukul News Portal 1.0に脆弱性が特定されました。この脆弱性は、Profile Pic Handlerというコンポーネントに影響を与えます。この脆弱性により、無制限のファイルアップロードが可能になります。攻撃...
JVNDB

D-Link CorporationのDIR-615 ファームウェアにおける複数の脆弱性

概要D-Link DIR-615 バージョン4.10までに脆弱性が検出されました。この脆弱性は、Web管理インターフェースのコンポーネントであるファイル/wiz_policy_3_machine.phpの不明な関数に影響を与えます。引数ip...
JVNDB

phpMyFAQにおけるアクセス制御に関する脆弱性

概要phpMyFAQはオープンソースのFAQウェブアプリケーションです。バージョン4.0.16以下では、dlattachment権限を持たない認証済みユーザーが、不十分な権限チェックによりFAQ添付ファイルをダウンロードできてしまいます。a...
JVNDB

phpMyFAQにおける情報漏えいに関する脆弱性

概要phpMyFAQはオープンソースのFAQウェブアプリケーションです。バージョン4.0.16以下では、複数の公開APIエンドポイントがアクセス制御の不備により機密性の高いユーザー情報を不適切に公開していました。OpenQuestionCo...
JVNDB

Archer MR600におけるOSコマンドインジェクションの脆弱性

概要TP-Link Systems Inc.が提供するArcher MR600には、次の脆弱性が存在します。OSコマンドインジェクション(CWE-78) - CVE-2025-14756この脆弱性情報は、下記の方がJPCERT/CCに報告し...
JVNDB

PHPGurukulのNews Portal Project in PHP and MySqlにおける外部からアクセス可能なファイルまたはディレクトリに関する脆弱性

概要phpgurukul News Portal Project V4.1 の remove_file.php に任意ファイル削除の脆弱性があります。file パラメータを利用することで、攻撃者が任意のファイルを削除できる可能性があります。...
JVNDB

PHPGurukulのNews Portal Project in PHP and MySqlにおけるSQL インジェクションの脆弱性

概要phpgurukulニュースポータルプロジェクトV4.1のcheck_availablity.phpには、SQLインジェクションの脆弱性があります。技術情報公開日: 2026-01-19T19:40:22+09:00更新日: 2026-...
JVNDB

PHPGurukulのNews Portal Project in PHP and MySqlにおける境界外読み取りに関する脆弱性

概要phpgurukul News Portal Project V4.1 は upload.php 経由でファイルアップロードに脆弱性があり、認証なしで任意の形式のファイルをサーバーにアップロードできます。技術情報公開日: 2026-01...
JVNDB

e107.orgのe107における危険なタイプのファイルの無制限アップロードに関する脆弱性

概要e107 CMS バージョン 3.2.1 には、認証された管理者ユーザーがアップロード制限を回避して PHP ファイルを実行できるファイルアップロードの脆弱性があります。攻撃者はアップロード URL パラメータを操作することで親ディレク...
JVNDB

e107.orgのe107における危険なタイプのファイルの無制限アップロードに関する脆弱性

概要e107 CMS バージョン 3.2.1 には、認証された管理者がメディアマネージャーのインポート機能を通じてサーバー上のファイルを上書きできるファイルアップロードの脆弱性が含まれています。攻撃者はアップロード URL パラメーターを操...
スポンサーリンク