JVNDB OpenEMRにおけるパストラバーサルの脆弱性 概要OpenEMRは無料でオープンソースの電子健康記録および医療業務管理アプリケーションです。バージョン7.0.4およびそれ以前のEtherFaxActions.phpのdisposeDocument()メソッドには、認証されたユーザーがサ... 2026.03.06 JVNDB
JVNDB oretnom23のSimple Online Men’s Salon Management System in PHP Free Source CodeにおけるSQL インジェクションの脆弱性 概要Sourcecodester Online Men's Salon Management System v1.0 は /msms/classes/Master.php?f=delete_appointment において、SQLインジェク... 2026.03.06 JVNDB
JVNDB oretnom23のSimple Online Men’s Salon Management System in PHP Free Source CodeにおけるSQL インジェクションの脆弱性 概要Sourcecodester Online Men's Salon Management System v1.0 は、/msms/admin/appointments/view_appointment.php においてSQLインジェクシ... 2026.03.06 JVNDB
JVNDB oretnom23のSimple Online Men’s Salon Management System in PHP Free Source CodeにおけるSQL インジェクションの脆弱性 概要Sourcecodester Online Men's Salon Management System v1.0 は、/classes/Master.php?f=delete_service においてSQLインジェクションの脆弱性が存在... 2026.03.06 JVNDB
JVNDB oretnom23のSimple Online Men’s Salon Management System in PHP Free Source CodeにおけるSQL インジェクションの脆弱性 概要Sourcecodesterのオンラインメンズサロン管理システムv1.0には、/admin/services/manage_service.phpでSQLインジェクションの脆弱性が存在します。技術情報公開日: 2026-03-06T15... 2026.03.06 JVNDB
JVNDB oretnom23のPharmacy Point of Sale System using PHP and SQLite Free Source CodeにおけるSQL インジェクションの脆弱性 概要Sourcecodester Pharmacy Point of Sale System v1.0 の /pharmacy/manage_product.php に SQLインジェクションの脆弱性が存在します。技術情報公開日: 2026... 2026.03.06 JVNDB
JVNDB Craft CMSにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性 概要Craftはコンテンツ管理システム(CMS)です。4.17.0-beta.1および5.9.0-beta.1以前のバージョンでは、認証された管理者がTwigテンプレートフィールド(例:メールテンプレート)にサーバーサイドテンプレートインジ... 2026.03.06 JVNDB
JVNDB ProjectworldsのOnline Art Gallery Shopにおける複数の脆弱性 概要projectworlds Online Art Gallery Shop 1.0に脆弱性が発見されました。影響を受ける要素はコンポーネントRegistration Handlerのファイル/admin/registration.php... 2026.03.05 JVNDB
JVNDB osCommerceにおけるSQL インジェクションの脆弱性 概要osCommerce 2.3.4.1にはSQLインジェクションの脆弱性があり、認証されていない攻撃者がreviews_idパラメータを通じてSQLコードを注入し、データベースクエリを操作できます。攻撃者はproduct_reviews_... 2026.03.05 JVNDB
JVNDB osCommerceにおけるSQL インジェクションの脆弱性 概要osCommerce 2.3.4.1にはSQLインジェクションの脆弱性があります。認証されていない攻撃者はproducts_idパラメータを介してSQLコードを注入し、データベースクエリを操作することが可能です。攻撃者はproduct_... 2026.03.05 JVNDB