Tech Insights

【CVE-2024-50833】KASHIPARA E-learning Management System 1.0にSQLインジェクション脆弱性、ログイン認証機能に深刻な問題

【CVE-2024-50833】KASHIPARA E-learning Management...

KASHIPARA E-learning Management System 1.0のlogin.phpにおいて、usernameとpasswordパラメータを介したSQLインジェクションの脆弱性が発見された。CVE-2024-50833として識別されたこの脆弱性は、CVSSスコア3.5(Low)と評価されているものの、自動化された攻撃が可能であり、データベースへの不正アクセスのリスクが存在する。教育系システムのセキュリティ強化が急務となっている。

【CVE-2024-50833】KASHIPARA E-learning Management...

KASHIPARA E-learning Management System 1.0のlogin.phpにおいて、usernameとpasswordパラメータを介したSQLインジェクションの脆弱性が発見された。CVE-2024-50833として識別されたこの脆弱性は、CVSSスコア3.5(Low)と評価されているものの、自動化された攻撃が可能であり、データベースへの不正アクセスのリスクが存在する。教育系システムのセキュリティ強化が急務となっている。

【CVE-2024-50832】kashipara E-learning Management System 1.0にSQL Injection脆弱性、個人情報漏洩のリスクに警戒

【CVE-2024-50832】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0において、admin/edit_class.phpのclass_nameパラメータにSQL Injection脆弱性が発見された。CVE-2024-50832として識別されたこの脆弱性は、CVSSスコア3.5のLowレベルと評価されているが、教育システムにおける個人情報漏洩のリスクが懸念される。攻撃には認証情報とユーザー操作が必要だが、ネットワークを介した攻撃が可能である点に注意が必要だ。

【CVE-2024-50832】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0において、admin/edit_class.phpのclass_nameパラメータにSQL Injection脆弱性が発見された。CVE-2024-50832として識別されたこの脆弱性は、CVSSスコア3.5のLowレベルと評価されているが、教育システムにおける個人情報漏洩のリスクが懸念される。攻撃には認証情報とユーザー操作が必要だが、ネットワークを介した攻撃が可能である点に注意が必要だ。

【CVE-2024-50831】kashipara E-learning Management System 1.0にSQLインジェクションの脆弱性、管理者ページに深刻な影響

【CVE-2024-50831】kashipara E-learning Management...

MITREは2024年11月14日、kashipara E-learning Management System 1.0の管理者用ページにSQLインジェクションの脆弱性が存在することを報告した。CVE-2024-50831として識別されるこの脆弱性は、usernameとpasswordパラメータを経由して攻撃が可能であり、CVSS v3.1で3.5(低)と評価されている。認証機能のバイパスや機密情報の漏洩が懸念される。

【CVE-2024-50831】kashipara E-learning Management...

MITREは2024年11月14日、kashipara E-learning Management System 1.0の管理者用ページにSQLインジェクションの脆弱性が存在することを報告した。CVE-2024-50831として識別されるこの脆弱性は、usernameとpasswordパラメータを経由して攻撃が可能であり、CVSS v3.1で3.5(低)と評価されている。認証機能のバイパスや機密情報の漏洩が懸念される。

【CVE-2024-50830】kashipara E-learning Management System 1.0にSQLインジェクションの脆弱性、管理者機能に影響

【CVE-2024-50830】kashipara E-learning Management...

MITREは2024年11月14日、kashipara E-learning Management System 1.0の管理者向けカレンダー機能にSQLインジェクションの脆弱性が存在することを公開した。CVE-2024-50830として識別されたこの脆弱性は、date_startやdate_end、titleパラメータを介して攻撃が可能であり、CVSSスコアは3.5(Low)と評価されている。攻撃には管理者権限とユーザーの関与が必要となるため、深刻度は低く評価された。

【CVE-2024-50830】kashipara E-learning Management...

MITREは2024年11月14日、kashipara E-learning Management System 1.0の管理者向けカレンダー機能にSQLインジェクションの脆弱性が存在することを公開した。CVE-2024-50830として識別されたこの脆弱性は、date_startやdate_end、titleパラメータを介して攻撃が可能であり、CVSSスコアは3.5(Low)と評価されている。攻撃には管理者権限とユーザーの関与が必要となるため、深刻度は低く評価された。

【CVE-2024-50829】kashipara E-learning Management System 1.0にSQL Injection脆弱性、教育現場のセキュリティ対策が急務に

【CVE-2024-50829】kashipara E-learning Management...

kashipara E-learning Management System 1.0の/admin/edit_subject.phpにおいてSQL Injection脆弱性が発見された。unit parameterを介した攻撃が可能で、CVSSスコアは3.5とLOWレベルの評価だが、教育データの保護という観点で重要な問題となっている。CWE-89として分類され、SQLコマンドにおける特殊要素の不適切な無効化が根本的な課題として指摘されている。

【CVE-2024-50829】kashipara E-learning Management...

kashipara E-learning Management System 1.0の/admin/edit_subject.phpにおいてSQL Injection脆弱性が発見された。unit parameterを介した攻撃が可能で、CVSSスコアは3.5とLOWレベルの評価だが、教育データの保護という観点で重要な問題となっている。CWE-89として分類され、SQLコマンドにおける特殊要素の不適切な無効化が根本的な課題として指摘されている。

【CVE-2024-50828】kashipara E-learning Management System 1.0にSQL Injection脆弱性が発見、管理者ページが影響を受ける可能性

【CVE-2024-50828】kashipara E-learning Management...

MITRE Corporationは2024年11月14日、kashipara E-learning Management System Project 1.0の管理者ページに存在するSQL Injection脆弱性(CVE-2024-50828)を公開した。この脆弱性は/admin/edit_department.phpのdパラメータに存在し、CVSSスコア3.5のLowレベルに分類される。攻撃には管理者権限とユーザーの関与が必要となるため、即時の大規模な被害は想定されていない。

【CVE-2024-50828】kashipara E-learning Management...

MITRE Corporationは2024年11月14日、kashipara E-learning Management System Project 1.0の管理者ページに存在するSQL Injection脆弱性(CVE-2024-50828)を公開した。この脆弱性は/admin/edit_department.phpのdパラメータに存在し、CVSSスコア3.5のLowレベルに分類される。攻撃には管理者権限とユーザーの関与が必要となるため、即時の大規模な被害は想定されていない。

【CVE-2024-50827】kashipara E-learning Management System 1.0にSQLインジェクションの脆弱性、管理者画面に深刻な欠陥

【CVE-2024-50827】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0の管理者画面において、subject_codeパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコア3.5のLowレベルと評価されており、ネットワークからのアクセスが可能で攻撃の複雑さは低いとされている。管理者権限での実行が必要だが、教育機関のセキュリティリスクとして重要な問題となっている。

【CVE-2024-50827】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0の管理者画面において、subject_codeパラメータにSQLインジェクションの脆弱性が発見された。CVSSスコア3.5のLowレベルと評価されており、ネットワークからのアクセスが可能で攻撃の複雑さは低いとされている。管理者権限での実行が必要だが、教育機関のセキュリティリスクとして重要な問題となっている。

【CVE-2024-50826】kashipara E-learning Management System 1.0にSQLインジェクションの脆弱性、教育システムのセキュリティ対策が急務に

【CVE-2024-50826】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0の管理者用ページにSQLインジェクションの脆弱性が発見された。CVE-2024-50826として識別されたこの脆弱性は、titleとcontentパラメータを介して攻撃が可能。CVSSスコアは3.5(Low)だが、教育システムの特性上、個人情報漏洩のリスクが高く、早急な対策が求められている。

【CVE-2024-50826】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0の管理者用ページにSQLインジェクションの脆弱性が発見された。CVE-2024-50826として識別されたこの脆弱性は、titleとcontentパラメータを介して攻撃が可能。CVSSスコアは3.5(Low)だが、教育システムの特性上、個人情報漏洩のリスクが高く、早急な対策が求められている。

【CVE-2024-50825】kashipara E-learning Management Systemに深刻な脆弱性、SQLインジェクション攻撃のリスクに警鐘

【CVE-2024-50825】kashipara E-learning Management...

kashipara E-learning Management System 1.0の管理者用ページschool_year.phpにSQLインジェクションの脆弱性が発見された。CVE-2024-50825として識別されるこの脆弱性は、school_yearパラメータを介した攻撃が可能で、CVSSスコア3.5と評価されている。教育システムの重要データが危険にさらされる可能性があり、早急な対応が求められる。

【CVE-2024-50825】kashipara E-learning Management...

kashipara E-learning Management System 1.0の管理者用ページschool_year.phpにSQLインジェクションの脆弱性が発見された。CVE-2024-50825として識別されるこの脆弱性は、school_yearパラメータを介した攻撃が可能で、CVSSスコア3.5と評価されている。教育システムの重要データが危険にさらされる可能性があり、早急な対応が求められる。

【CVE-2024-50824】kashipara E-learning Management System 1.0にSQLインジェクションの脆弱性、教育システムのセキュリティ対策強化が急務に

【CVE-2024-50824】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0のadmin/class.phpにおいて、class_nameパラメータを介したSQLインジェクションの脆弱性が発見された。CVSSスコア3.5の低リスクと評価されているが、教育システムにおける個人情報保護の観点から、早急な対策が求められている。特権とユーザーの関与が必要な攻撃条件だが、自動化可能な攻撃手法であることから、継続的なセキュリティ監視が重要となる。

【CVE-2024-50824】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0のadmin/class.phpにおいて、class_nameパラメータを介したSQLインジェクションの脆弱性が発見された。CVSSスコア3.5の低リスクと評価されているが、教育システムにおける個人情報保護の観点から、早急な対策が求められている。特権とユーザーの関与が必要な攻撃条件だが、自動化可能な攻撃手法であることから、継続的なセキュリティ監視が重要となる。

【CVE-2024-50823】kashipara E-learning Management System 1.0にSQL Injection脆弱性、認証システムのセキュリティ強化が必要に

【CVE-2024-50823】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0のadmin/login.phpにSQL Injection脆弱性が発見された。CVE-2024-50823として識別されたこの脆弱性は、usernameとpasswordパラメータを介して攻撃が可能となっている。CVSSスコアは3.5(Low)と評価されているが、教育システムという性質上、早急な対応が推奨される。

【CVE-2024-50823】kashipara E-learning Management...

kashipara E-learning Management System Project 1.0のadmin/login.phpにSQL Injection脆弱性が発見された。CVE-2024-50823として識別されたこの脆弱性は、usernameとpasswordパラメータを介して攻撃が可能となっている。CVSSスコアは3.5(Low)と評価されているが、教育システムという性質上、早急な対応が推奨される。

【CVE-2024-49376】Autolab 3.0.0にパスワードリセット機能の脆弱性、他者アカウントへのアクセスが可能な状態に

【CVE-2024-49376】Autolab 3.0.0にパスワードリセット機能の脆弱性、他...

プログラミング課題の自動採点サービスAutolabのバージョン3.0.0において、パスワードリセット機能の権限設定に重大な不備が発見された。CVE-2024-49376として報告されたこの脆弱性は、メールベースのアカウントで不正なアクセス権を取得できる可能性があり、CVSS v4.0で7.1の高スコアを記録。開発チームは迅速に対応し、バージョン3.0.1で修正を完了している。

【CVE-2024-49376】Autolab 3.0.0にパスワードリセット機能の脆弱性、他...

プログラミング課題の自動採点サービスAutolabのバージョン3.0.0において、パスワードリセット機能の権限設定に重大な不備が発見された。CVE-2024-49376として報告されたこの脆弱性は、メールベースのアカウントで不正なアクセス権を取得できる可能性があり、CVSS v4.0で7.1の高スコアを記録。開発チームは迅速に対応し、バージョン3.0.1で修正を完了している。

【CVE-2024-48428】Olive VLEのパスワードリセット機能に脆弱性、アカウント乗っ取りのリスクが深刻化

【CVE-2024-48428】Olive VLEのパスワードリセット機能に脆弱性、アカウント...

教育機関で広く使用されているOlive VLEのパスワードリセット機能に重大な脆弱性が発見され、CVE-2024-48428として公開された。この脆弱性により、攻撃者がパスワードリセットリンクを操作して機密情報を取得し、アカウントの完全な乗っ取りが可能になる危険性が指摘されている。開発チームは修正プログラムの開発を進めており、ユーザーに対して最新のセキュリティアップデートの適用を推奨している。

【CVE-2024-48428】Olive VLEのパスワードリセット機能に脆弱性、アカウント...

教育機関で広く使用されているOlive VLEのパスワードリセット機能に重大な脆弱性が発見され、CVE-2024-48428として公開された。この脆弱性により、攻撃者がパスワードリセットリンクを操作して機密情報を取得し、アカウントの完全な乗っ取りが可能になる危険性が指摘されている。開発チームは修正プログラムの開発を進めており、ユーザーに対して最新のセキュリティアップデートの適用を推奨している。

【CVE-2024-45642】IBM Security ReaQta 3.12でXSS脆弱性を発見、特権ユーザーによる不正コード実行のリスクに

【CVE-2024-45642】IBM Security ReaQta 3.12でXSS脆弱性...

IBMは2024年11月14日、IBM Security ReaQta 3.12におけるクロスサイトスクリプティングの脆弱性を公開した。本脆弱性は特権ユーザーによる任意のJavaScriptコード埋め込みを可能とし、信頼済みセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア5.3(MEDIUM)と評価され、クロスドメインホワイトリストの過度な許容性が原因とされている。

【CVE-2024-45642】IBM Security ReaQta 3.12でXSS脆弱性...

IBMは2024年11月14日、IBM Security ReaQta 3.12におけるクロスサイトスクリプティングの脆弱性を公開した。本脆弱性は特権ユーザーによる任意のJavaScriptコード埋め込みを可能とし、信頼済みセッション内での認証情報漏洩のリスクをもたらす。CVSSスコア5.3(MEDIUM)と評価され、クロスドメインホワイトリストの過度な許容性が原因とされている。

【CVE-2024-11102】Hospital Management System 1.0にクロスサイトスクリプティングの脆弱性、医療データのセキュリティリスクが深刻化

【CVE-2024-11102】Hospital Management System 1.0に...

SourceCodester Hospital Management System 1.0において、/vm/doctor/edit-doc.phpファイルに存在するクロスサイトスクリプティングの脆弱性が発見された。name引数の操作により遠隔からの攻撃が可能で、CVSSスコアは5.3(MEDIUM)と評価されている。すでに攻撃コードが公開されており、医療データのセキュリティリスクが深刻化している状況だ。

【CVE-2024-11102】Hospital Management System 1.0に...

SourceCodester Hospital Management System 1.0において、/vm/doctor/edit-doc.phpファイルに存在するクロスサイトスクリプティングの脆弱性が発見された。name引数の操作により遠隔からの攻撃が可能で、CVSSスコアは5.3(MEDIUM)と評価されている。すでに攻撃コードが公開されており、医療データのセキュリティリスクが深刻化している状況だ。

【CVE-2024-11100】Beauty Parlour Management System 1.0にSQLインジェクション脆弱性、遠隔からの攻撃が可能に

【CVE-2024-11100】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において重大なSQLインジェクション脆弱性が発見された。index.phpファイルのname引数を操作することで遠隔から攻撃が可能であり、CVSSスコアは最新のバージョン4.0で6.9(MEDIUM)、バージョン3.1および3.0で7.3(HIGH)と評価されている。この脆弱性は一般に公開されており、攻撃コードも入手可能な状態となっているため、早急な対応が必要だ。

【CVE-2024-11100】Beauty Parlour Management Syste...

1000 ProjectsのBeauty Parlour Management System 1.0において重大なSQLインジェクション脆弱性が発見された。index.phpファイルのname引数を操作することで遠隔から攻撃が可能であり、CVSSスコアは最新のバージョン4.0で6.9(MEDIUM)、バージョン3.1および3.0で7.3(HIGH)と評価されている。この脆弱性は一般に公開されており、攻撃コードも入手可能な状態となっているため、早急な対応が必要だ。

【CVE-2024-11020】Grand Vice InfoのWebopac7にSQLインジェクションの脆弱性、データベース全体に影響の可能性

【CVE-2024-11020】Grand Vice InfoのWebopac7にSQLインジ...

TWCERT/CCはGrand Vice InfoのWebopac7にSQLインジェクションの脆弱性が存在することを公開した。CVSSスコアは9.8(Critical)で、認証なしでデータベースの読み取り・変更・削除が可能な状態である。影響を受けるバージョンはWebopac6の6.0.0から6.5.1未満、およびWebopac7の7.0.0から7.2.3未満となっており、早急な対策版へのアップデートが推奨される。

【CVE-2024-11020】Grand Vice InfoのWebopac7にSQLインジ...

TWCERT/CCはGrand Vice InfoのWebopac7にSQLインジェクションの脆弱性が存在することを公開した。CVSSスコアは9.8(Critical)で、認証なしでデータベースの読み取り・変更・削除が可能な状態である。影響を受けるバージョンはWebopac6の6.0.0から6.5.1未満、およびWebopac7の7.0.0から7.2.3未満となっており、早急な対策版へのアップデートが推奨される。

【CVE-2024-10994】Codezips Online Institute Management System 1.0に深刻な脆弱性、無制限アップロードの問題で早急な対応が必要に

【CVE-2024-10994】Codezips Online Institute Manag...

VulDBが2024年11月8日、Codezips Online Institute Management System 1.0のedit_user.phpファイルに無制限アップロードの脆弱性が存在することを公開した。CVSSスコアは4.0で5.3(MEDIUM)、3.1で6.3(MEDIUM)と評価され、リモートからの攻撃が可能で既に攻撃コードが公開されているため、早急な対応が求められている。

【CVE-2024-10994】Codezips Online Institute Manag...

VulDBが2024年11月8日、Codezips Online Institute Management System 1.0のedit_user.phpファイルに無制限アップロードの脆弱性が存在することを公開した。CVSSスコアは4.0で5.3(MEDIUM)、3.1で6.3(MEDIUM)と評価され、リモートからの攻撃が可能で既に攻撃コードが公開されているため、早急な対応が求められている。

【CVE-2024-10991】Codezips Hospital Appointment System 1.0にSQLインジェクションの脆弱性、患者データ漏洩のリスクが深刻化

【CVE-2024-10991】Codezips Hospital Appointment S...

VulDBは2024年11月8日、Codezips Hospital Appointment System 1.0のeditBranchResult.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。この脆弱性はCVSS 3.1でHigh(7.3)と評価され、認証なしでリモートから攻撃可能で、患者の個人情報や診療記録などの機密データが漏洩するリスクがある。早急な対応が必要とされている。

【CVE-2024-10991】Codezips Hospital Appointment S...

VulDBは2024年11月8日、Codezips Hospital Appointment System 1.0のeditBranchResult.phpファイルにSQLインジェクションの脆弱性が存在することを公開した。この脆弱性はCVSS 3.1でHigh(7.3)と評価され、認証なしでリモートから攻撃可能で、患者の個人情報や診療記録などの機密データが漏洩するリスクがある。早急な対応が必要とされている。

インフロニア草津アクアティクスセンターがhacomonoを導入し公共施設のデジタル化を推進、スマートフォンによる利用手続きの完結を実現

インフロニア草津アクアティクスセンターがhacomonoを導入し公共施設のデジタル化を推進、ス...

西日本最大級の競泳施設「インフロニア草津アクアティクスセンター」が、ウェルネス施設向けマネジメントシステム「hacomono」を導入。スマートフォンによる利用登録から入館までのワンストップサービスを実現し、従来の紙媒体での対応も維持することで、デジタル世代からアナログ世代まで幅広いユーザーに対応。施設運営の効率化と利用者の利便性向上を同時に達成した。

インフロニア草津アクアティクスセンターがhacomonoを導入し公共施設のデジタル化を推進、ス...

西日本最大級の競泳施設「インフロニア草津アクアティクスセンター」が、ウェルネス施設向けマネジメントシステム「hacomono」を導入。スマートフォンによる利用登録から入館までのワンストップサービスを実現し、従来の紙媒体での対応も維持することで、デジタル世代からアナログ世代まで幅広いユーザーに対応。施設運営の効率化と利用者の利便性向上を同時に達成した。

谷田病院がALYアシスタントを導入、生成AIによる医療文書作成で最大67%の業務効率化を実現

谷田病院がALYアシスタントを導入、生成AIによる医療文書作成で最大67%の業務効率化を実現

株式会社ALYは、CSI社MI・RA・Is電子カルテと連携したALYアシスタントを谷田病院に導入し、退院サマリー作成時間を67%削減した。看護サマリーも入院期間1週間以上の場合で67%、リハサマリーで33%の時間削減を達成。医療従事者の働き方改革とDX推進に向け、年内には主治医意見書や診療情報提供書の機能追加も予定している。

谷田病院がALYアシスタントを導入、生成AIによる医療文書作成で最大67%の業務効率化を実現

株式会社ALYは、CSI社MI・RA・Is電子カルテと連携したALYアシスタントを谷田病院に導入し、退院サマリー作成時間を67%削減した。看護サマリーも入院期間1週間以上の場合で67%、リハサマリーで33%の時間削減を達成。医療従事者の働き方改革とDX推進に向け、年内には主治医意見書や診療情報提供書の機能追加も予定している。

ネクストビートが保育ICTシステムを保育博2024に出展、シフト希望共有機能の追加で業務効率化を実現

ネクストビートが保育ICTシステムを保育博2024に出展、シフト希望共有機能の追加で業務効率化を実現

株式会社ネクストビートは、1200以上の保育施設に導入されているICTシステム保育士バンク!コネクトに新機能シフト希望共有機能を追加。2024年11月21日から開催される保育博2024では、保育士バンク!コネクトと保育士バンク!パレットの2つのシステムを出展する。両システムはBabyTech® Awardsで高評価を受けており、保育現場のDX推進に貢献している。

ネクストビートが保育ICTシステムを保育博2024に出展、シフト希望共有機能の追加で業務効率化を実現

株式会社ネクストビートは、1200以上の保育施設に導入されているICTシステム保育士バンク!コネクトに新機能シフト希望共有機能を追加。2024年11月21日から開催される保育博2024では、保育士バンク!コネクトと保育士バンク!パレットの2つのシステムを出展する。両システムはBabyTech® Awardsで高評価を受けており、保育現場のDX推進に貢献している。

株式会社Genonが皮フ科専門アプリヒフメドの新機能をリリース、オンライン診療の精度向上に貢献

株式会社Genonが皮フ科専門アプリヒフメドの新機能をリリース、オンライン診療の精度向上に貢献

株式会社Genonは皮フ科専門オンライン診療アプリヒフメドにおいて、患者の肌状態を詳細に記録できる新機能をリリースした。スマートフォンを使用した写真記録や薬の使用状況の管理、症状と環境要因の関連付けなど、包括的な経過観察が可能になり、医師との効果的な情報共有を実現。データに基づいた正確な診断と治療方針の決定を支援する。

株式会社Genonが皮フ科専門アプリヒフメドの新機能をリリース、オンライン診療の精度向上に貢献

株式会社Genonは皮フ科専門オンライン診療アプリヒフメドにおいて、患者の肌状態を詳細に記録できる新機能をリリースした。スマートフォンを使用した写真記録や薬の使用状況の管理、症状と環境要因の関連付けなど、包括的な経過観察が可能になり、医師との効果的な情報共有を実現。データに基づいた正確な診断と治療方針の決定を支援する。

【CVE-2024-11077】code-projects Job Recruitment 1.0にSQLインジェクション脆弱性、個人情報漏洩のリスクが深刻化

【CVE-2024-11077】code-projects Job Recruitment 1...

VulDBは2024年11月11日、code-projects Job Recruitment 1.0のindex.phpファイルに存在するSQLインジェクション脆弱性を報告した。CVE-2024-11077として識別されるこの脆弱性は、emailパラメータを経由した攻撃が可能で、特権やユーザー操作を必要としない。CVSS 4.0スコアは6.9を記録し、既に攻撃コードが公開された状態にある。

【CVE-2024-11077】code-projects Job Recruitment 1...

VulDBは2024年11月11日、code-projects Job Recruitment 1.0のindex.phpファイルに存在するSQLインジェクション脆弱性を報告した。CVE-2024-11077として識別されるこの脆弱性は、emailパラメータを経由した攻撃が可能で、特権やユーザー操作を必要としない。CVSS 4.0スコアは6.9を記録し、既に攻撃コードが公開された状態にある。

【CVE-2024-51584】Marquee Elementor with Posts 1.2.0にXSS脆弱性が発見、WordPressサイトのセキュリティリスクが増大

【CVE-2024-51584】Marquee Elementor with Posts 1....

Patchstack OÜは2024年11月10日、WordPress用プラグインMarquee Elementor with Postsにクロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、バージョン1.2.0以前の全てのバージョンに影響を及ぼす。DOM-Based XSSとして分類され、Webページ生成時の入力値の不適切な処理が原因とされている。

【CVE-2024-51584】Marquee Elementor with Posts 1....

Patchstack OÜは2024年11月10日、WordPress用プラグインMarquee Elementor with Postsにクロスサイトスクリプティング脆弱性が存在することを公開した。CVSSスコア6.5のミディアムレベルと評価されたこの脆弱性は、バージョン1.2.0以前の全てのバージョンに影響を及ぼす。DOM-Based XSSとして分類され、Webページ生成時の入力値の不適切な処理が原因とされている。

【CVE-2024-49505】OpenSUSE MirrorCacheにXSS脆弱性、バージョン1.083で修正完了

【CVE-2024-49505】OpenSUSE MirrorCacheにXSS脆弱性、バージ...

OpenSUSE TumbleweedのMirrorCacheにおいて、REGEXとPパラメータを介して任意のJavaScriptコードが実行可能となるXSS脆弱性が発見された。CVSSスコア5.3のMedium評価で、バージョン1.083未満が影響を受ける。特別な権限なしで攻撃可能だが、エクスプロイトの自動化は困難とされている。最新バージョン1.083へのアップデートで対策可能だ。

【CVE-2024-49505】OpenSUSE MirrorCacheにXSS脆弱性、バージ...

OpenSUSE TumbleweedのMirrorCacheにおいて、REGEXとPパラメータを介して任意のJavaScriptコードが実行可能となるXSS脆弱性が発見された。CVSSスコア5.3のMedium評価で、バージョン1.083未満が影響を受ける。特別な権限なしで攻撃可能だが、エクスプロイトの自動化は困難とされている。最新バージョン1.083へのアップデートで対策可能だ。

【CVE-2024-51597】ThemeShark Templates & Widgets for Elementor 1.1.7にストアド型XSS脆弱性が発見、早急なアップデートが必要に

【CVE-2024-51597】ThemeShark Templates & Widgets ...

WordPressプラグイン「ThemeShark Templates & Widgets for Elementor」にストアド型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51597として識別されるこの脆弱性は、バージョン1.1.7以前の全てのバージョンに影響を与え、CVSSスコア6.5のMedium評価となっている。攻撃者が特権アカウントを利用して悪意のあるスクリプトを埋め込む可能性があり、早急な対応が推奨される。

【CVE-2024-51597】ThemeShark Templates & Widgets ...

WordPressプラグイン「ThemeShark Templates & Widgets for Elementor」にストアド型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51597として識別されるこの脆弱性は、バージョン1.1.7以前の全てのバージョンに影響を与え、CVSSスコア6.5のMedium評価となっている。攻撃者が特権アカウントを利用して悪意のあるスクリプトを埋め込む可能性があり、早急な対応が推奨される。

【CVE-2024-51589】WordPressプラグインBigmart Elementsにクロスサイトスクリプティングの脆弱性が発見、早急な対応が必要に

【CVE-2024-51589】WordPressプラグインBigmart Elementsに...

WordPressプラグインBigmart Elementsのバージョン1.0.3以前にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51589として識別されるこの脆弱性は、CVSSスコア6.5を記録し、攻撃者による悪意のあるスクリプト実行の可能性がある。特権レベルとユーザーの関与が必要だが、早急なアップデートによる対応が推奨される。

【CVE-2024-51589】WordPressプラグインBigmart Elementsに...

WordPressプラグインBigmart Elementsのバージョン1.0.3以前にクロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-51589として識別されるこの脆弱性は、CVSSスコア6.5を記録し、攻撃者による悪意のあるスクリプト実行の可能性がある。特権レベルとユーザーの関与が必要だが、早急なアップデートによる対応が推奨される。

【CVE-2024-51588】Super Addons for Elementor 1.0にXSS脆弱性、DOM操作による情報漏洩のリスクに注意

【CVE-2024-51588】Super Addons for Elementor 1.0に...

WordPress用プラグインSuper Addons for Elementor 1.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃条件の複雑さは低いとされている。特権レベルは必要だが利用者の関与が求められ、影響範囲の変更があるため注意が必要だ。Patchstack Allianceの研究者により発見されたこの脆弱性への対応が求められる。

【CVE-2024-51588】Super Addons for Elementor 1.0に...

WordPress用プラグインSuper Addons for Elementor 1.0以前のバージョンにDOM-Based XSSの脆弱性が発見された。CVSSスコア6.5の中程度の深刻度と評価されており、攻撃条件の複雑さは低いとされている。特権レベルは必要だが利用者の関与が求められ、影響範囲の変更があるため注意が必要だ。Patchstack Allianceの研究者により発見されたこの脆弱性への対応が求められる。

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプティングの脆弱性が発見、早急な対応が必要に

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプテ...

Boston University (IS&T)のWordPressプラグインBU Slideshowにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52351として識別されるこの脆弱性は、バージョン2.3.10以前のすべてのバージョンに影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。攻撃成功時には情報漏洩やサイト改ざんのリスクがあり、早急な対応が推奨される。

【CVE-2024-52351】BU Slideshow 2.3.10にクロスサイトスクリプテ...

Boston University (IS&T)のWordPressプラグインBU Slideshowにおいて、格納型クロスサイトスクリプティング(XSS)の脆弱性が発見された。CVE-2024-52351として識別されるこの脆弱性は、バージョン2.3.10以前のすべてのバージョンに影響を及ぼし、CVSSスコア6.5の中程度の深刻度と評価されている。攻撃成功時には情報漏洩やサイト改ざんのリスクがあり、早急な対応が推奨される。

HOT TOPICS