JVNDB OTCMSにおけるサーバサイドのリクエストフォージェリの脆弱性 概要OTCMS V7.66およびそれ以前の/admin/read.phpのAnnounContentにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在します。この脆弱性により、リモートの攻撃者は認証なしで、内部サービスや任意の... 2026.04.02 JVNDB
JVNDB oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source Codeにおけるクロスサイトスクリプティングの脆弱性 概要SourceCodesterオンラインフード注文システムv1.0の管理パネル内にあるカテゴリ管理モジュールに、ストアド型クロスサイトスクリプティング(XSS)脆弱性が存在します。アプリケーションはカテゴリの作成または更新時に「カテゴリ名... 2026.04.01 JVNDB
JVNDB oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source CodeにおけるSQL インジェクションの脆弱性 概要SourceCodesterのオンライン食品注文システムv1.0のActions.phpファイル(特にsave_userアクション)にはSQLインジェクションの脆弱性があります。アプリケーションは「username」パラメータに渡される... 2026.04.01 JVNDB
JVNDB oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source CodeにおけるSQL インジェクションの脆弱性 概要SourceCodesterのオンラインフード注文システムv1.0のActions.phpファイル(特にsave_customerアクション)にSQLインジェクションの脆弱性が存在します。アプリケーションは「username」パラメータ... 2026.04.01 JVNDB
JVNDB oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source CodeにおけるSQL インジェクションの脆弱性 概要SourceCodester Online Food Ordering System v1.0 の Actions.php ファイル(特に save_category アクション)には SQL インジェクションの脆弱性が存在します。アプ... 2026.04.01 JVNDB
JVNDB oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source CodeにおけるSQL インジェクションの脆弱性 概要SourceCodester Online Food Ordering System v1.0 の admin/view_product.php ファイルにおいて、"id" パラメータを通じて SQL インジェクションの脆弱性が存在しま... 2026.04.01 JVNDB
JVNDB oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source CodeにおけるSQL インジェクションの脆弱性 概要SourceCodesterのオンラインフード注文システムv1.0のadmin/manage_product.phpファイルには、「id」パラメータを介してSQLインジェクションの脆弱性が存在しています。技術情報公開日: 2026-04... 2026.04.01 JVNDB
JVNDB oretnom23のOnline Food Ordering System v2 using PHP8 and MySQL Free Source CodeにおけるSQL インジェクションの脆弱性 概要SourceCodesterのオンラインフード注文システムv1.0のadmin/manage_category.phpには、"id"パラメータを介したSQLインジェクションの脆弱性があります。技術情報公開日: 2026-04-01T11... 2026.04.01 JVNDB
JVNDB Saloon PHPのSaloonにおける複数の脆弱性 概要Saloonは、ユーザーがAPI統合やSDKを構築するためのツールを提供するPHPライブラリです。バージョン4.0.0以前では、リクエストURLを構築する際に、SaloonはコネクタのベースURLとリクエストのエンドポイントを結合してい... 2026.04.01 JVNDB
JVNDB Saloon PHPのSaloonにおけるパストラバーサルの脆弱性 概要SaloonはユーザーにAPI統合やSDK構築のためのツールを提供するPHPライブラリです。バージョン4.0.0以前では、フィクスチャ名を検証せずに、設定されたフィクスチャディレクトリの下のファイルパスの構築に使用していました。パス区切... 2026.04.01 JVNDB