株式会社ディーゼロが提供するbaserCMS用プラグイン「BurgerEditor」には、ディレクトリリスティング(CWE-548、CVE-2024-44807)の脆弱性が存在します。 当該プラグインを使用しているサイトに対して、末尾に特定の文字列を追加した形のURLでアクセスすると、アップロードされているファイルの一覧を取得可能です。また、この情報をもとに、アップロードされているファイル自体も取...
関連記事
注意喚起: NetScaler ADCおよびNetScaler Gatewayにおけるリモートコード実行につながる脆弱性(CVE-2026-8452)に関する注意喚起 (公開)
JPCERT/CC注意喚起
注意喚起: MetabaseのSQLインジェクションの脆弱性(CVE-2026-72898)に関する注意喚起 (公開)
JPCERT/CC注意喚起
CISA ICS Advisory / ICS Medical Advisory(2026年08月13日)
JVN
VoiceTraにおける接続先の制限が不適切な脆弱性
JVN
Weekly Report: macOSの画面共有に不適切な認証の脆弱性
JPCERT/CC注意喚起
はてブのコメント(最新5件)
loading...