PHP リモートファイルインクルージョン (CWE-98) - CVE-2016-6565 Imagely が提供する WordPress 用プラグイン NextGEN Gallery は、HTTP POST リクエストのパラメータ cssfile への入力値を適切に検証しないため、当該製品のユーザが、サーバ上の任意のファイルを取得したり、サーバの設定次第では任意のコードを実行したりする可能性があ...
関連記事
注意喚起: Cisco Secure Email GatewayにおけるSQLインジェクションの脆弱性(CVE-2026-76461)に関する注意喚起 (公開)
JPCERT/CC注意喚起
Androidアプリ「【保護者専用】まなびポケット」におけるアクセス制限不備の脆弱性
JVN
Lite-On製O-RU「FF-RFI079I4」および「FF-RFI078I4」における複数の脆弱性
JVN
パナソニック インダストリー製MINAS A5/A6用Windows USBデバイスドライバにおけるバッファオーバーフローの脆弱性
JVN
Androidアプリ「YAMAP / ヤマップ登山地図アプリ」におけるアクセス制限不備の脆弱性
JVN
はてブのコメント(最新5件)
loading...