JVNDB Sensio LabsのSymfonyにおける複数の脆弱性 概要SymfonyはウェブおよびコンソールアプリケーションのためのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットを提供しています。7.4.12および8.0.12以前のバージョンでは、MailtrapRequestPar... 2026.07.17 JVNDB
JVNDB Sensio LabsのSymfonyにおける複数の脆弱性 概要Symfonyはウェブおよびコンソールアプリケーション向けのPHPフレームワークであり、再利用可能なPHPコンポーネントのセットです。バージョン7.3.0-BETA1から7.4.12および8.0.12までの間、JsonPathコンポーネ... 2026.07.17 JVNDB
JVNDB symfonyのtwigにおけるリソースの枯渇に関する脆弱性 概要TwigはPHPのテンプレート言語です。バージョン3.26.0以前では、Twigのサンドボックスは最も厳しい許可リストが適用されている場合でも、テンプレートがCPU、メモリ、または経過時間を消費するのを防止できず、信頼できないテンプレー... 2026.07.17 JVNDB
JVNDB symfonyのtwigにおけるエンコードおよびエスケープに関する脆弱性 概要TwigはPHP用のテンプレート言語です。3.26.0より前のバージョンでは、非推奨のspacelessフィルターがHTMLに対して安全として登録されていました。spacelessが信頼できない入力に適用されると、Twigの自動エスケー... 2026.07.17 JVNDB
JVNDB symfonyのtwigにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 概要TwigはPHPのテンプレート言語です。バージョン3.26.0より前のtwig/intl-extraでは、IntlDateFormatterおよびNumberFormatterのインスタンスを、ロケールやパターン、attrsなどテンプレ... 2026.07.17 JVNDB
JVNDB symfonyのtwigにおけるコードインジェクションの脆弱性 概要TwigはPHP用のテンプレート言語です。3.26.0より前のバージョンでは、Compiler::string()が{% use %}タグからのテンプレート名をPHPのシングルクオート文字列リテラル内に配置した場合にシングルクオートをエ... 2026.07.17 JVNDB
JVNDB Apache Software FoundationのApache FineractにおけるSQL インジェクションの脆弱性 概要Apache Fineract の Client Search API (GET /api/v1/clients) のバージョン 1.14.0 までに、ブールベースの SQL インジェクションの脆弱性が存在します。orderBy および... 2026.07.17 JVNDB
JVNDB Grokability, Inc.のSnipe-ITにおけるクロスサイトスクリプティングの脆弱性 概要Snipe-ITはIT資産およびライセンス管理を行うシステムです。バージョン8.6.2以前では、UploadFileRequestはPHPのfinfoがimage/svg+xmlと判定した場合にのみSVGコンテンツをサニタイズし、Upl... 2026.07.16 JVNDB
JVNDB OpenFGAのHelm Charts等の複数製品における大文字と小文字の区別の不適切な処理に関する脆弱性 概要OpenFGAは開発者向けに構築された認可/権限エンジンです。バージョン1.18.0以前では、MySQLをデータストアとして使用し、認可判断が大文字小文字を区別するユーザーストリングに依存している場合に、タプル、変更ログ、およびauth... 2026.07.14 JVNDB
JVNDB CakePHPにおけるオープンリダイレクトの脆弱性 概要CakePHP Authenticationは、CakePHP用の認証プラグインであり、PSR-7ベースのアプリケーションでも使用できます。バージョン2.11.1、3.3.6、および4.1.1より前のgetLoginRedirect()... 2026.07.14 JVNDB