重要

スポンサーリンク
JVNDB

JMESPathにおける複数の脆弱性

概要jmespath.php は、PHP アプリケーション内で PHP のデータ構造を使い JSON ドキュメントから要素を宣言的に抽出するための JMESPath を利用可能にするソフトウェアです。2.9.1 より前のバージョンでは、攻撃...
JVNDB

guzzlephpのpsr-7における複数の脆弱性

概要guzzlehttp/psr7はPHPで実装されたPSR-7 HTTPメッセージライブラリです。バージョン2.10.2未満には、生のHTTPリクエストメッセージを解析する際およびサーバ変数からサーバリクエストURIを導出する際に、Hos...
JVNDB

guzzlephpのpsr-7における複数の脆弱性

概要guzzlehttp/psr7はPHPでのPSR-7 HTTPメッセージライブラリの実装です。バージョン2.10.2未満では、ASCII制御文字、空白文字、またはDELがファーストパーティのURIホストコンポーネントで拒否されませんでし...
JVNDB

deltasql Projectのdeltasqlにおける重要な機能に対する認証の欠如に関する脆弱性

概要Delta Sql 1.8.2には、認証されていない攻撃者が細工されたマルチパートフォームデータを使用してdocs_upload.phpにPOSTリクエストを送信することで、悪意のあるファイルをアップロードできる任意ファイルアップロード...
JVNDB

D-Link CorporationのDI-7001MINI-8G ファームウェアにおける複数の脆弱性

概要D-Link DI-7001 MINI 19.09.19A1までのバージョンに脆弱性が検出されました。影響を受けるのはコンポーネントAPIのファイル/httpd_debug.asp内の関数sprintfです。引数Timeを操作することで...
JVNDB

Waterfall Security SolutionsのWF-500 Firmwareにおける相対パストラバーサルの脆弱性

概要Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 RXホストにCWE-23: 相対パストラバーサル(Zip Slip)の脆弱性を特定しました。これにより、TX...
JVNDB

Waterfall Security SolutionsのWF-500 FirmwareにおけるOS コマンドインジェクションの脆弱性

概要Nozomi Networks Labsは、バージョン7.9.1.0 R2502171040のWaterfall WF-500 RXホストにおいて、CWE-78: OSコマンドで使用される特殊要素の不適切な無害化(いわゆる「OSコマンド...
JVNDB

TP-LINK TechnologiesのTL-SG108PE Firmwareにおけるクロスサイトスクリプティングの脆弱性

概要TP-LinkのTL-SG108PE v5スイッチのウェブ管理インターフェースにおいて、設定ファイルのインポート時にSYSNAM構成パラメータが適切にサニタイズされていないことに起因する永続的なクロスサイトスクリプティング(XSS)脆弱...
JVNDB

WordPress用プラグインZoho Mail for WordPressにおけるクロスサイトリクエストフォージェリの脆弱性

概要Zohoが提供するWordPress用プラグインZoho Mail for WordPressには、次の脆弱性が存在します。 クロスサイトリクエストフォージェリ(CWE-352)- CVE-2026-8174 この脆弱性情報は、情報セキ...
JVNDB

Dolibarr ERP & CRMのdolibarr erp/crmにおけるコードインジェクションの脆弱性

概要Dolibarr ERP CRM 7.0.3には、認証されていない攻撃者がdb_nameパラメータを介してPHPコードを注入し、任意のコードを実行できるリモートコード実行の脆弱性があります。攻撃者は、悪意のあるPHPコードを含むdb_n...
スポンサーリンク