CLUSTERPRO X におけるディレクトリトラバーサルの脆弱性
日本電気株式会社が提供する CLUSTERPRO X は、システムの高可用性 (HA) クラスタリングを実現するためのソフトウェアです。CLUSTERPRO X には、W
2016.01.29
JVN
EC-CUBE 用プラグイン「管理画面表示制御プラグイン」における SQL インジェクションの脆弱性
当該製品にログイン済みのユーザによって、SQL 文を実行される可能性があります。
開発者によると、本脆弱性によって可用性に影響が及ぶものの、データベース内の情報を取得されたり、改ざ
2015.12.03
JVN