SQL インジェクション (CWE-89) - CVE-2016-5653 報告者によると、限られた権限しか持たないログインユーザによってパラメータ "ID" および "Branch" に対する SQL インジェクションが可能であり、データベース内のすべての情報を取得可能とのことです。 権限管理不備 (CWE-280) - CVE-2016-5654 報告...