Tech Insights

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32397が公開、ヒープベースのバッファオーバーフローによるクラッシュリスク

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32397が公開、ヒープベ...

Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32397を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスがクラッシュする可能性がある。CVSSスコアは7.5(HIGH)で、迅速なパッチ適用が必須だ。Luca Borzacchiello氏(Nozomi Networks)が発見したこの脆弱性への対策を怠らないように。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32397が公開、ヒープベ...

Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32397を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスがクラッシュする可能性がある。CVSSスコアは7.5(HIGH)で、迅速なパッチ適用が必須だ。Luca Borzacchiello氏(Nozomi Networks)が発見したこの脆弱性への対策を怠らないように。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32404がNozomi Networksにより公開、メモリ破損の危険性

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32404がNozomi ...

Nozomi Networks Inc.は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32404を発表した。悪意のあるRPCパケットによりIOデバイスのメモリが破損する可能性があり、迅速なアップデートが求められる。境界外書き込み(CWE-787)に起因し、システムの動作停止やデータ漏洩などのリスクがある。Luca Borzacchiello氏の発見によるもので、詳細情報はNozomi Networksの公式ページで公開されている。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32404がNozomi ...

Nozomi Networks Inc.は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32404を発表した。悪意のあるRPCパケットによりIOデバイスのメモリが破損する可能性があり、迅速なアップデートが求められる。境界外書き込み(CWE-787)に起因し、システムの動作停止やデータ漏洩などのリスクがある。Luca Borzacchiello氏の発見によるもので、詳細情報はNozomi Networksの公式ページで公開されている。

Nozomi NetworksがRT-Labs P-Netの脆弱性CVE-2025-32401を公開、ヒープベースのバッファオーバーフローに対処せよ

Nozomi NetworksがRT-Labs P-Netの脆弱性CVE-2025-32401...

Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻なセキュリティ脆弱性CVE-2025-32401を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのメモリが破損する可能性がある。CVSSスコアは4.8で、迅速なアップデートが推奨される。影響を受けるユーザーは、公式ウェブサイトで詳細を確認し、最新バージョンへのアップデートを実施すべきだ。

Nozomi NetworksがRT-Labs P-Netの脆弱性CVE-2025-32401...

Nozomi Networksは2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻なセキュリティ脆弱性CVE-2025-32401を発表した。ヒープベースのバッファオーバーフローにより、悪意のあるRPCパケットでIOデバイスのメモリが破損する可能性がある。CVSSスコアは4.8で、迅速なアップデートが推奨される。影響を受けるユーザーは、公式ウェブサイトで詳細を確認し、最新バージョンへのアップデートを実施すべきだ。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ループのリスクに注意

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...

Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。

RT-Labs P-Net 1.0.1以前の脆弱性CVE-2025-32399が公開、無限ルー...

Nozomi Networks社は2025年5月7日、RT-Labs P-Netバージョン1.0.1以前における深刻な脆弱性CVE-2025-32399を発表した。不正なRPCパケットによりIOデバイスが無限ループに陥る可能性があり、システム停止などの被害につながる。CVSSスコアは5.3で、早急なアップデートが推奨される。Luca Borzacchiello氏による発見だ。

RAKUVISAが特定技能外国人向けオンライン定期面談機能をリリース、面談業務のDX化を推進

RAKUVISAが特定技能外国人向けオンライン定期面談機能をリリース、面談業務のDX化を推進

RAKUVISA株式会社は、2025年5月14日、特定技能外国人との定期面談をオンラインで実施可能な新機能をリリースした。オンライン面談の同意取得から報告書作成までをシステム上で一括サポートし、面談業務の完全DX化を実現。2025年4月1日の法改正に対応し、出入国在留管理庁の新指針に沿った安全かつ効率的なオンライン面談を実現する。期間限定キャンペーンも実施中。

RAKUVISAが特定技能外国人向けオンライン定期面談機能をリリース、面談業務のDX化を推進

RAKUVISA株式会社は、2025年5月14日、特定技能外国人との定期面談をオンラインで実施可能な新機能をリリースした。オンライン面談の同意取得から報告書作成までをシステム上で一括サポートし、面談業務の完全DX化を実現。2025年4月1日の法改正に対応し、出入国在留管理庁の新指針に沿った安全かつ効率的なオンライン面談を実現する。期間限定キャンペーンも実施中。

WordPressプラグインDoFollow Case by Caseの脆弱性CVE-2025-47625が公開、XSS脆弱性への対策を

WordPressプラグインDoFollow Case by Caseの脆弱性CVE-2025...

Patchstack OUは2025年5月7日、WordPressプラグインDoFollow Case by Caseのバージョン3.5.1以前におけるクロスサイトスクリプティング(XSS)脆弱性CVE-2025-47625を公開した。この脆弱性は、悪意のあるスクリプト実行によるウェブサイト改ざん、情報漏洩などのリスクを伴う。早急なアップデートが推奨される。

WordPressプラグインDoFollow Case by Caseの脆弱性CVE-2025...

Patchstack OUは2025年5月7日、WordPressプラグインDoFollow Case by Caseのバージョン3.5.1以前におけるクロスサイトスクリプティング(XSS)脆弱性CVE-2025-47625を公開した。この脆弱性は、悪意のあるスクリプト実行によるウェブサイト改ざん、情報漏洩などのリスクを伴う。早急なアップデートが推奨される。

WordPressプラグインBEAFの脆弱性CVE-2025-47549が公開、任意ファイルアップロードの危険性

WordPressプラグインBEAFの脆弱性CVE-2025-47549が公開、任意ファイルア...

WordPressプラグインBEAFバージョン4.6.10以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47549が発見された。攻撃者はWebシェルをアップロードし、サーバーを乗っ取ることが可能だ。速やかなアップデートによる対策が必須である。

WordPressプラグインBEAFの脆弱性CVE-2025-47549が公開、任意ファイルア...

WordPressプラグインBEAFバージョン4.6.10以前において、任意ファイルアップロードを許容する深刻な脆弱性CVE-2025-47549が発見された。攻撃者はWebシェルをアップロードし、サーバーを乗っ取ることが可能だ。速やかなアップデートによる対策が必須である。

WordPressプラグインAjax Load More 7.3.1以前のXSS脆弱性CVE-2025-47630が公開

WordPressプラグインAjax Load More 7.3.1以前のXSS脆弱性CVE-...

Patchstack OUは2025年5月7日、WordPressプラグインAjax Load Moreバージョン7.3.1以前における深刻なクロスサイトスクリプティング(XSS)脆弱性CVE-2025-47630を公開した。この脆弱性により、攻撃者は悪意のあるスクリプトを注入し、ウェブサイトを改ざんしたり、ユーザーの情報を盗んだりする可能性がある。muhammad yudha氏(Patchstack Alliance)によって発見されたこの脆弱性への対策として、速やかなプラグインのアップデートが強く推奨される。

WordPressプラグインAjax Load More 7.3.1以前のXSS脆弱性CVE-...

Patchstack OUは2025年5月7日、WordPressプラグインAjax Load Moreバージョン7.3.1以前における深刻なクロスサイトスクリプティング(XSS)脆弱性CVE-2025-47630を公開した。この脆弱性により、攻撃者は悪意のあるスクリプトを注入し、ウェブサイトを改ざんしたり、ユーザーの情報を盗んだりする可能性がある。muhammad yudha氏(Patchstack Alliance)によって発見されたこの脆弱性への対策として、速やかなプラグインのアップデートが強く推奨される。

WordPress Awesome Gallery 1.0以下のバージョンに深刻なXSS脆弱性CVE-2025-47632が発見される

WordPress Awesome Gallery 1.0以下のバージョンに深刻なXSS脆弱性...

Raihanul Islam開発のWordPressプラグインAwesome Galleryのバージョン1.0以前において、保存型クロスサイトスクリプティング(XSS)の脆弱性CVE-2025-47632が発見された。Patchstack OUが公開した情報によると、悪意のあるスクリプトが実行される可能性があり、ユーザーの個人情報やウェブサイトの改ざんリスクがある。速やかなアップデートが推奨される。

WordPress Awesome Gallery 1.0以下のバージョンに深刻なXSS脆弱性...

Raihanul Islam開発のWordPressプラグインAwesome Galleryのバージョン1.0以前において、保存型クロスサイトスクリプティング(XSS)の脆弱性CVE-2025-47632が発見された。Patchstack OUが公開した情報によると、悪意のあるスクリプトが実行される可能性があり、ユーザーの個人情報やウェブサイトの改ざんリスクがある。速やかなアップデートが推奨される。

TCMAN GIM v11に深刻なSQLインジェクション脆弱性CVE-2025-40623、データベース情報への不正アクセスを許容

TCMAN GIM v11に深刻なSQLインジェクション脆弱性CVE-2025-40623、デ...

スペイン国立サイバーセキュリティ研究所(INCIBE)は、TCMANのGIM v11において、深刻なSQLインジェクション脆弱性CVE-2025-40623を発見したと発表した。この脆弱性により、認証されていない攻撃者がデータベース内の情報を不正に取得、更新、削除できる可能性がある。CVSSスコアは9.3で、早急な対策が必要だ。

TCMAN GIM v11に深刻なSQLインジェクション脆弱性CVE-2025-40623、デ...

スペイン国立サイバーセキュリティ研究所(INCIBE)は、TCMANのGIM v11において、深刻なSQLインジェクション脆弱性CVE-2025-40623を発見したと発表した。この脆弱性により、認証されていない攻撃者がデータベース内の情報を不正に取得、更新、削除できる可能性がある。CVSSスコアは9.3で、早急な対策が必要だ。

SUUMOが即時予約機能の提供範囲を全国に拡大、物件探しをスムーズに

SUUMOが即時予約機能の提供範囲を全国に拡大、物件探しをスムーズに

株式会社リクルートが運営する不動産情報サイトSUUMOは、2025年5月14日より即時予約機能の提供範囲を拡大した。新築・中古一戸建て、中古マンション、土地探しにも対応し、物件見学予約がスムーズになり、時間短縮に貢献する。東海・関西エリアでの先行導入では、来場までの日数が平均4.7日短縮された。

SUUMOが即時予約機能の提供範囲を全国に拡大、物件探しをスムーズに

株式会社リクルートが運営する不動産情報サイトSUUMOは、2025年5月14日より即時予約機能の提供範囲を拡大した。新築・中古一戸建て、中古マンション、土地探しにも対応し、物件見学予約がスムーズになり、時間短縮に貢献する。東海・関西エリアでの先行導入では、来場までの日数が平均4.7日短縮された。

Snowflake Connector for C/C++の脆弱性CVE-2025-46329が公開、バージョン2.2.0で修正済み

Snowflake Connector for C/C++の脆弱性CVE-2025-46329...

Snowflake Connector for C/C++(libsnowflakeclient)のバージョン0.5.0から2.1.9において、クライアントサイド暗号化マスターキーがローカルログに記録される脆弱性CVE-2025-46329が発見された。この脆弱性は2.2.0で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが必要だ。追加のアクセス権限がない限りデータへのアクセスはできないものの、ローカルログへの記録はセキュリティリスクとなる。

Snowflake Connector for C/C++の脆弱性CVE-2025-46329...

Snowflake Connector for C/C++(libsnowflakeclient)のバージョン0.5.0から2.1.9において、クライアントサイド暗号化マスターキーがローカルログに記録される脆弱性CVE-2025-46329が発見された。この脆弱性は2.2.0で修正済みだが、影響を受けるバージョンを使用しているユーザーは速やかなアップデートが必要だ。追加のアクセス権限がない限りデータへのアクセスはできないものの、ローカルログへの記録はセキュリティリスクとなる。

野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと自由度の両立を実現

野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと...

野村インベスター・リレーションズが提供するクラウドCMS「ShareWithR」のアップデート2025を5月31日にリリース。複数サイトのコンテンツ一括制御やデザイン発注の自由度向上を実現し、Webガバナンスと運営自由度の両立を目指す。管理画面内検索&置換、コンテンツ共通化&個別化、デザインインクルードなど新機能が追加された。上場企業を中心に250社以上が利用するShareWithRは、企業のDX推進に貢献している。

野村インベスター・リレーションズ、ShareWithアップデート2025リリース ガバナンスと...

野村インベスター・リレーションズが提供するクラウドCMS「ShareWithR」のアップデート2025を5月31日にリリース。複数サイトのコンテンツ一括制御やデザイン発注の自由度向上を実現し、Webガバナンスと運営自由度の両立を目指す。管理画面内検索&置換、コンテンツ共通化&個別化、デザインインクルードなど新機能が追加された。上場企業を中心に250社以上が利用するShareWithRは、企業のDX推進に貢献している。

QualcommがSnapdragon Autoプラットフォームの脆弱性CVE-2025-21460を公開、メモリ破損リスクに対処

QualcommがSnapdragon Autoプラットフォームの脆弱性CVE-2025-21...

Qualcommは2025年5月6日、QNXベースのSnapdragon Autoプラットフォームにおける深刻な脆弱性CVE-2025-21460を発表した。不適切な入力検証によるメモリ破損が発生し、システムクラッシュやデータ漏洩などのリスクがある。QAM8255Pなど多数の製品に影響し、迅速な対策が必要だ。CVSSスコアは7.8(HIGH)と評価されている。

QualcommがSnapdragon Autoプラットフォームの脆弱性CVE-2025-21...

Qualcommは2025年5月6日、QNXベースのSnapdragon Autoプラットフォームにおける深刻な脆弱性CVE-2025-21460を発表した。不適切な入力検証によるメモリ破損が発生し、システムクラッシュやデータ漏洩などのリスクがある。QAM8255Pなど多数の製品に影響し、迅速な対策が必要だ。CVSSスコアは7.8(HIGH)と評価されている。

Qualcomm、Snapdragon製品の境界外書き込み脆弱性CVE-2025-21462を公開、複数製品に影響

Qualcomm、Snapdragon製品の境界外書き込み脆弱性CVE-2025-21462を...

Qualcommは、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21462を発表した。Snapdragon Auto、Snapdragon Computeプラットフォームの一部製品に影響し、CVSSスコア7.8の高リスクと評価されている。FastConnect 6900など複数の製品が影響を受けるため、迅速なアップデート適用が求められる。

Qualcomm、Snapdragon製品の境界外書き込み脆弱性CVE-2025-21462を...

Qualcommは、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21462を発表した。Snapdragon Auto、Snapdragon Computeプラットフォームの一部製品に影響し、CVSSスコア7.8の高リスクと評価されている。FastConnect 6900など複数の製品が影響を受けるため、迅速なアップデート適用が求められる。

Qualcomm、Snapdragon製品の深刻なセキュリティ脆弱性CVE-2025-21468を公開

Qualcomm、Snapdragon製品の深刻なセキュリティ脆弱性CVE-2025-2146...

Qualcommは2025年5月6日、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21468を発表した。Snapdragonシリーズの多数の製品に影響し、深刻度HIGHと評価されている。ファームウェアのバッファサイズ変更とドライバーのヌル文字書き込み処理のタイミングが原因でメモリ破損が発生する。迅速な対応が必要だ。

Qualcomm、Snapdragon製品の深刻なセキュリティ脆弱性CVE-2025-2146...

Qualcommは2025年5月6日、コンピュータビジョンにおける境界外書き込みの脆弱性CVE-2025-21468を発表した。Snapdragonシリーズの多数の製品に影響し、深刻度HIGHと評価されている。ファームウェアのバッファサイズ変更とドライバーのヌル文字書き込み処理のタイミングが原因でメモリ破損が発生する。迅速な対応が必要だ。

QualcommがSnapdragon製品のセキュリティ脆弱性CVE-2025-21467を公開、境界外書き込みに対応

QualcommがSnapdragon製品のセキュリティ脆弱性CVE-2025-21467を公...

Qualcommは2025年5月6日、深刻度HIGHのセキュリティ脆弱性CVE-2025-21467を発表した。これはコンピュータビジョンにおける境界外書き込みの脆弱性で、Snapdragon Auto、Snapdragon Mobileなど複数の製品に影響する。共有キューからのファームウェア応答読み取り時のメモリ破損を引き起こす可能性があり、迅速なパッチ適用が求められる。

QualcommがSnapdragon製品のセキュリティ脆弱性CVE-2025-21467を公...

Qualcommは2025年5月6日、深刻度HIGHのセキュリティ脆弱性CVE-2025-21467を発表した。これはコンピュータビジョンにおける境界外書き込みの脆弱性で、Snapdragon Auto、Snapdragon Mobileなど複数の製品に影響する。共有キューからのファームウェア応答読み取り時のメモリ破損を引き起こす可能性があり、迅速なパッチ適用が求められる。

QualcommがSnapdragon製品のカメラドライバ脆弱性CVE-2025-21470を公開、高リスクと評価

QualcommがSnapdragon製品のカメラドライバ脆弱性CVE-2025-21470を...

Qualcommは2025年5月6日、Snapdragon Compute、Snapdragon Industrial IOTプラットフォームなど複数の製品に影響するカメラドライバの脆弱性CVE-2025-21470を発表した。IOCTLパラメータの構成がNULLの場合にメモリ破損が発生し、不正アクセスやデータ改ざんにつながる可能性がある。CVSSスコアは7.8で高リスクと評価されており、ユーザーは速やかなアップデートが必要だ。

QualcommがSnapdragon製品のカメラドライバ脆弱性CVE-2025-21470を...

Qualcommは2025年5月6日、Snapdragon Compute、Snapdragon Industrial IOTプラットフォームなど複数の製品に影響するカメラドライバの脆弱性CVE-2025-21470を発表した。IOCTLパラメータの構成がNULLの場合にメモリ破損が発生し、不正アクセスやデータ改ざんにつながる可能性がある。CVSSスコアは7.8で高リスクと評価されており、ユーザーは速やかなアップデートが必要だ。

QualcommがSnapdragon製品の脆弱性CVE-2025-21459を公開、高リスクのバッファオーバーリードに対処

QualcommがSnapdragon製品の脆弱性CVE-2025-21459を公開、高リスク...

Qualcommは2025年5月6日、WLANホスト通信のバッファオーバーリード脆弱性CVE-2025-21459を発表した。Snapdragon製品の一部で、ML IEのSTAプロファイル解析中に一時的なDoSが発生する。CVSSスコア7.5の高リスクと評価され、AR8035、FastConnect 6700など多数のチップセットが影響を受ける。迅速なアップデートが推奨される。

QualcommがSnapdragon製品の脆弱性CVE-2025-21459を公開、高リスク...

Qualcommは2025年5月6日、WLANホスト通信のバッファオーバーリード脆弱性CVE-2025-21459を発表した。Snapdragon製品の一部で、ML IEのSTAプロファイル解析中に一時的なDoSが発生する。CVSSスコア7.5の高リスクと評価され、AR8035、FastConnect 6700など多数のチップセットが影響を受ける。迅速なアップデートが推奨される。

projectworlds Online Examination System 1.0のSQLインジェクション脆弱性CVE-2025-4034が公開、迅速な対策が必要

projectworlds Online Examination System 1.0のSQL...

2025年4月28日、VulDBはprojectworlds Online Examination System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4034を公開した。inser_doc_process.phpファイルのDoc_ID引数の操作が原因で、リモートからの攻撃が可能。CVSSスコアは6.9から7.5と高く、データ漏洩などのリスクがあるため、迅速なパッチ適用が求められる。

projectworlds Online Examination System 1.0のSQL...

2025年4月28日、VulDBはprojectworlds Online Examination System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4034を公開した。inser_doc_process.phpファイルのDoc_ID引数の操作が原因で、リモートからの攻撃が可能。CVSSスコアは6.9から7.5と高く、データ漏洩などのリスクがあるため、迅速なパッチ適用が求められる。

PKSHA Technology、AIロボット協会(AIRoA)に加入しLLM技術提供へ

PKSHA Technology、AIロボット協会(AIRoA)に加入しLLM技術提供へ

株式会社PKSHA Technologyは、2025年5月14日、一般社団法人AIロボット協会(AIRoA)に正会員として加入したと発表した。同社は、大規模言語モデル(LLM)技術とノウハウを提供し、AIエージェントの物理世界への活用を強化する。AIRoAはAIとロボット技術の融合によるロボットデータエコシステム構築を目指す団体だ。PKSHA Technologyは、4400社以上のAIソリューション導入実績を持つ。

PKSHA Technology、AIロボット協会(AIRoA)に加入しLLM技術提供へ

株式会社PKSHA Technologyは、2025年5月14日、一般社団法人AIロボット協会(AIRoA)に正会員として加入したと発表した。同社は、大規模言語モデル(LLM)技術とノウハウを提供し、AIエージェントの物理世界への活用を強化する。AIRoAはAIとロボット技術の融合によるロボットデータエコシステム構築を目指す団体だ。PKSHA Technologyは、4400社以上のAIソリューション導入実績を持つ。

PHPGurukul Park Ticketing Management System v2.0のSQLインジェクション脆弱性CVE-2025-45020が公開、迅速な対応が必要

PHPGurukul Park Ticketing Management System v2....

2025年4月30日、MITRE CorporationはPHPGurukul Park Ticketing Management System v2.0における深刻なSQLインジェクション脆弱性CVE-2025-45020を発表した。この脆弱性により、リモート攻撃者はtodateパラメータを介したPOSTリクエストで任意のSQLコードを実行できる。CVSSスコアは7.2(High)と評価されており、早急なシステムアップデートとセキュリティ対策が求められる。

PHPGurukul Park Ticketing Management System v2....

2025年4月30日、MITRE CorporationはPHPGurukul Park Ticketing Management System v2.0における深刻なSQLインジェクション脆弱性CVE-2025-45020を発表した。この脆弱性により、リモート攻撃者はtodateパラメータを介したPOSTリクエストで任意のSQLコードを実行できる。CVSSスコアは7.2(High)と評価されており、早急なシステムアップデートとセキュリティ対策が求められる。

PHPGurukul Notice Board System 1.0のSQLインジェクション脆弱性CVE-2025-4060が公開、迅速な対応が必要

PHPGurukul Notice Board System 1.0のSQLインジェクション脆...

2025年4月29日、VulDBはPHPGurukul Notice Board System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4060を公開した。category.phpファイルのcatname引数の操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは6.9から7.5と高く、迅速なシステムアップデートとセキュリティ対策の強化が求められる。VulDBのウェブサイトで詳細を確認できる。

PHPGurukul Notice Board System 1.0のSQLインジェクション脆...

2025年4月29日、VulDBはPHPGurukul Notice Board System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4060を公開した。category.phpファイルのcatname引数の操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは6.9から7.5と高く、迅速なシステムアップデートとセキュリティ対策の強化が求められる。VulDBのウェブサイトで詳細を確認できる。

PHPGurukulシステムの脆弱性CVE-2025-4306公開、SQLインジェクションへの対策が急務

PHPGurukulシステムの脆弱性CVE-2025-4306公開、SQLインジェクションへの...

2025年5月6日、PHPGurukul Nipah Virus Testing Management System 1.0において、SQLインジェクション脆弱性CVE-2025-4306がVulDBにより公開された。edit-phlebotomist.phpファイルのmobilenumber引数が攻撃対象となり、リモートからの攻撃が可能だ。CVSSスコアは6.9から7.5と高く、迅速な対策が必要不可欠である。

PHPGurukulシステムの脆弱性CVE-2025-4306公開、SQLインジェクションへの...

2025年5月6日、PHPGurukul Nipah Virus Testing Management System 1.0において、SQLインジェクション脆弱性CVE-2025-4306がVulDBにより公開された。edit-phlebotomist.phpファイルのmobilenumber引数が攻撃対象となり、リモートからの攻撃が可能だ。CVSSスコアは6.9から7.5と高く、迅速な対策が必要不可欠である。

PHPGurukul Nipah Virus Testing Management System 1.0のSQLインジェクション脆弱性CVE-2025-4033が公開、迅速な対応が必要

PHPGurukul Nipah Virus Testing Management Syste...

PHPGurukul Nipah Virus Testing Management System 1.0において、patient-search-report.phpファイルにSQLインジェクション脆弱性CVE-2025-4033が発見された。CVSSスコアは6.9(MEDIUM)と複数の高リスクスコアが報告されており、リモートからの攻撃が可能で、既に公開されているため悪用される可能性がある。迅速なパッチ適用が求められる。

PHPGurukul Nipah Virus Testing Management Syste...

PHPGurukul Nipah Virus Testing Management System 1.0において、patient-search-report.phpファイルにSQLインジェクション脆弱性CVE-2025-4033が発見された。CVSSスコアは6.9(MEDIUM)と複数の高リスクスコアが報告されており、リモートからの攻撃が可能で、既に公開されているため悪用される可能性がある。迅速なパッチ適用が求められる。

PHPGurukul COVID19 Testing Management System 1.0のSQLインジェクション脆弱性CVE-2025-4004が公開

PHPGurukul COVID19 Testing Management System 1....

VulDBは2025年4月28日、PHPGurukul COVID19 Testing Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4004を公開した。password-recovery.phpファイルのusername/contactno引数の操作により、リモートから攻撃が可能となる。CVSSスコアは6.9(MEDIUM)と評価されており、迅速な対応が必要だ。他のパラメータも影響を受ける可能性があるため、PHPGurukul COVID19 Testing Management System 1.0を利用しているユーザーは、速やかにアップデートを行うべきである。

PHPGurukul COVID19 Testing Management System 1....

VulDBは2025年4月28日、PHPGurukul COVID19 Testing Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4004を公開した。password-recovery.phpファイルのusername/contactno引数の操作により、リモートから攻撃が可能となる。CVSSスコアは6.9(MEDIUM)と評価されており、迅速な対応が必要だ。他のパラメータも影響を受ける可能性があるため、PHPGurukul COVID19 Testing Management System 1.0を利用しているユーザーは、速やかにアップデートを行うべきである。

PHPGurukul COVID19 Testing Management System 1.0のSQLインジェクション脆弱性CVE-2025-4174が公開

PHPGurukul COVID19 Testing Management System 1....

2025年5月1日、PHPGurukul COVID19 Testing Management System 1.0において、CVE-2025-4174として知られる深刻なSQLインジェクション脆弱性が公開された。login.phpファイルのUsername引数を操作することで攻撃が可能であり、リモートからデータ漏洩や改ざんといった被害が発生する可能性がある。CVSSスコアは6.9から7.5まで報告されており、迅速な対応が求められる。VulDBで詳細な情報が公開されている。

PHPGurukul COVID19 Testing Management System 1....

2025年5月1日、PHPGurukul COVID19 Testing Management System 1.0において、CVE-2025-4174として知られる深刻なSQLインジェクション脆弱性が公開された。login.phpファイルのUsername引数を操作することで攻撃が可能であり、リモートからデータ漏洩や改ざんといった被害が発生する可能性がある。CVSSスコアは6.9から7.5まで報告されており、迅速な対応が求められる。VulDBで詳細な情報が公開されている。

PHPGurukul Art Gallery Management System 1.0のSQLインジェクション脆弱性CVE-2025-4013が公開され、迅速な対応が必要

PHPGurukul Art Gallery Management System 1.0のSQ...

2025年4月28日、VulDBはPHPGurukul Art Gallery Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4013を公開した。/admin/aboutus.phpのpagetitle引数の操作が攻撃経路となり、リモートからの攻撃が可能である。深刻度はHIGHに分類され、早急なアップデートまたはパッチ適用が必要だ。

PHPGurukul Art Gallery Management System 1.0のSQ...

2025年4月28日、VulDBはPHPGurukul Art Gallery Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4013を公開した。/admin/aboutus.phpのpagetitle引数の操作が攻撃経路となり、リモートからの攻撃が可能である。深刻度はHIGHに分類され、早急なアップデートまたはパッチ適用が必要だ。

PHPGurukul Art Gallery Management System 1.0のSQLインジェクション脆弱性CVE-2025-4014が公開され、迅速な対策が必要

PHPGurukul Art Gallery Management System 1.0のSQ...

2025年4月28日、VulDBはPHPGurukul Art Gallery Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4014を公開した。`/admin/manage-art-medium.php`の`artmed`引数を悪用したリモート攻撃が可能で、データベースへの不正アクセスなどのリスクがある。CVSSスコアは6.9~7.5と高く、迅速な対策が必要だ。

PHPGurukul Art Gallery Management System 1.0のSQ...

2025年4月28日、VulDBはPHPGurukul Art Gallery Management System 1.0における深刻なSQLインジェクション脆弱性CVE-2025-4014を公開した。`/admin/manage-art-medium.php`の`artmed`引数を悪用したリモート攻撃が可能で、データベースへの不正アクセスなどのリスクがある。CVSSスコアは6.9~7.5と高く、迅速な対策が必要だ。

PHPGurukul Student Record System 3.20のSQLインジェクション脆弱性CVE-2025-4073が公開、迅速な対策が必要

PHPGurukul Student Record System 3.20のSQLインジェクシ...

PHPGurukul Student Record System 3.20において、change-password.phpファイルにSQLインジェクション脆弱性CVE-2025-4073が発見された。CVSSスコアは6.9と7.3で、リモートからの攻撃が可能だ。QKset (VulDB User)の報告を受け、VulDB(VDB-306510)に登録されている。早急なアップデートが求められる。

PHPGurukul Student Record System 3.20のSQLインジェクシ...

PHPGurukul Student Record System 3.20において、change-password.phpファイルにSQLインジェクション脆弱性CVE-2025-4073が発見された。CVSSスコアは6.9と7.3で、リモートからの攻撃が可能だ。QKset (VulDB User)の報告を受け、VulDB(VDB-306510)に登録されている。早急なアップデートが求められる。