Tech Insights

【CVE-2024-44234】Appleが複数製品のセキュリティアップデートを公開、動画ファイル処理の脆弱性に対処

【CVE-2024-44234】Appleが複数製品のセキュリティアップデートを公開、動画ファ...

Appleは2024年11月1日、macOS、iOS、iPadOS、visionOS、watchOS、tvOSに対する重要なセキュリティアップデートを公開した。このアップデートは悪意のある動画ファイルの解析時にシステムが予期せず終了する脆弱性【CVE-2024-44234】を修正するもので、境界チェックの改善により対処。CVSSスコアは6.5(中)と評価されており、可用性に影響を与える可能性がある。

【CVE-2024-44234】Appleが複数製品のセキュリティアップデートを公開、動画ファ...

Appleは2024年11月1日、macOS、iOS、iPadOS、visionOS、watchOS、tvOSに対する重要なセキュリティアップデートを公開した。このアップデートは悪意のある動画ファイルの解析時にシステムが予期せず終了する脆弱性【CVE-2024-44234】を修正するもので、境界チェックの改善により対処。CVSSスコアは6.5(中)と評価されており、可用性に影響を与える可能性がある。

【CVE-2024-44233】Appleが複数OSで脆弱性を修正、動画ファイル解析時のシステム終了問題に対処

【CVE-2024-44233】Appleが複数OSで脆弱性を修正、動画ファイル解析時のシステ...

Appleは2024年11月1日、macOS SonomaやiOSなど複数のOSで発見された脆弱性【CVE-2024-44233】に対するセキュリティアップデートを公開した。この脆弱性は悪意のある細工が施された動画ファイルの解析時にシステムが予期せず終了する問題で、改善されたバウンドチェックによって修正。対象OSはmacOS、visionOS、watchOS、tvOS、iOS、iPadOSと広範囲に及ぶ。

【CVE-2024-44233】Appleが複数OSで脆弱性を修正、動画ファイル解析時のシステ...

Appleは2024年11月1日、macOS SonomaやiOSなど複数のOSで発見された脆弱性【CVE-2024-44233】に対するセキュリティアップデートを公開した。この脆弱性は悪意のある細工が施された動画ファイルの解析時にシステムが予期せず終了する問題で、改善されたバウンドチェックによって修正。対象OSはmacOS、visionOS、watchOS、tvOS、iOS、iPadOSと広範囲に及ぶ。

【CVE-2024-44232】Appleが複数OSのセキュリティアップデートを公開、動画処理の脆弱性に対処

【CVE-2024-44232】Appleが複数OSのセキュリティアップデートを公開、動画処理...

Appleは複数のOSにおける動画ファイル処理の脆弱性【CVE-2024-44232】に対処するセキュリティアップデートを公開した。macOS、visionOS、watchOS、tvOS、iOS/iPadOSが対象となり、悪意のある動画ファイルによるシステムの予期せぬ終了を防ぐための境界チェック改善が実施された。CWE-120に分類されるこの脆弱性は、速やかなアップデートによる対策が推奨される。

【CVE-2024-44232】Appleが複数OSのセキュリティアップデートを公開、動画処理...

Appleは複数のOSにおける動画ファイル処理の脆弱性【CVE-2024-44232】に対処するセキュリティアップデートを公開した。macOS、visionOS、watchOS、tvOS、iOS/iPadOSが対象となり、悪意のある動画ファイルによるシステムの予期せぬ終了を防ぐための境界チェック改善が実施された。CWE-120に分類されるこの脆弱性は、速やかなアップデートによる対策が推奨される。

【CVE-2024-10758】Content Management SystemとNews-Buzz 1.0にSQL injection脆弱性、遠隔からの攻撃が可能に

【CVE-2024-10758】Content Management SystemとNews-...

Code-ProjectsおよびAnirbandutta9が開発したContent Management SystemとNews-Buzz 1.0において、index.phpファイル内のuser_nameパラメータを操作することでSQL injectionが可能となる重大な脆弱性が発見された。CVE-2024-10758として識別されるこの脆弱性は、遠隔からの攻撃が可能であり、既に一般に公開されているため早急な対応が必要とされている。

【CVE-2024-10758】Content Management SystemとNews-...

Code-ProjectsおよびAnirbandutta9が開発したContent Management SystemとNews-Buzz 1.0において、index.phpファイル内のuser_nameパラメータを操作することでSQL injectionが可能となる重大な脆弱性が発見された。CVE-2024-10758として識別されるこの脆弱性は、遠隔からの攻撃が可能であり、既に一般に公開されているため早急な対応が必要とされている。

【CVE-2024-10757】PHPGurukul Online Shopping Portal 2.0にクロスサイトスクリプティングの脆弱性、早急な対応が必要に

【CVE-2024-10757】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0のjs_data.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-10757として特定されたこの脆弱性は、scripts引数の操作により発生し、CVSSスコアは最大5.3(MEDIUM)となっている。リモートからの攻撃が可能で、技術的な複雑さも低く、既に攻撃コードも公開されているため、早急な対応が求められる状況だ。

【CVE-2024-10757】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0のjs_data.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。CVE-2024-10757として特定されたこの脆弱性は、scripts引数の操作により発生し、CVSSスコアは最大5.3(MEDIUM)となっている。リモートからの攻撃が可能で、技術的な複雑さも低く、既に攻撃コードも公開されているため、早急な対応が求められる状況だ。

【CVE-2024-10754】PHPGurukul Online Shopping Portal 2.0にXSS脆弱性、管理画面での情報漏洩のリスクが浮上

【CVE-2024-10754】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0のdymanic_table.phpファイルにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-10754として識別されるこの脆弱性は、scriptsパラメータの操作によってリモートからの攻撃が可能となる。CVSSスコアは最新のバージョン4.0で5.3(MEDIUM)と評価されており、早急な対応が求められる状況だ。

【CVE-2024-10754】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0のdymanic_table.phpファイルにクロスサイトスクリプティング脆弱性が発見された。CVE-2024-10754として識別されるこの脆弱性は、scriptsパラメータの操作によってリモートからの攻撃が可能となる。CVSSスコアは最新のバージョン4.0で5.3(MEDIUM)と評価されており、早急な対応が求められる状況だ。

【CVE-2024-10747】PHPGurukul Online Shopping Portal 2.0にクロスサイトスクリプティングの脆弱性、管理画面での情報改ざんのリスクに警戒

【CVE-2024-10747】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0の管理画面で使用されるdom_data_th.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は【CVE-2024-10747】として識別され、scriptsパラメータの不適切な処理に起因する。認証が必要な攻撃だが複雑さは低く、情報改ざんのリスクが指摘されている。CVSSスコアは4.0で評価され、既に一般公開されているため早急な対応が求められる。

【CVE-2024-10747】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0の管理画面で使用されるdom_data_th.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。この脆弱性は【CVE-2024-10747】として識別され、scriptsパラメータの不適切な処理に起因する。認証が必要な攻撃だが複雑さは低く、情報改ざんのリスクが指摘されている。CVSSスコアは4.0で評価され、既に一般公開されているため早急な対応が求められる。

【CVE-2024-10746】PHPGurukul Online Shopping Portal 2.0にXSS脆弱性が発見、リモート攻撃のリスクが明らかに

【CVE-2024-10746】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0のdom_data.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。VulDBによって【CVE-2024-10746】として識別されたこの脆弱性は、scriptsパラメータの操作によって攻撃が可能となる。CVSS 4.0評価では5.3(MEDIUM)のスコアが付けられ、リモートからの攻撃が可能であることから、早急な対応が求められている。

【CVE-2024-10746】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0のdom_data.phpファイルにクロスサイトスクリプティングの脆弱性が発見された。VulDBによって【CVE-2024-10746】として識別されたこの脆弱性は、scriptsパラメータの操作によって攻撃が可能となる。CVSS 4.0評価では5.3(MEDIUM)のスコアが付けられ、リモートからの攻撃が可能であることから、早急な対応が求められている。

【CVE-2024-10743】PHPGurukul Online Shopping Portal 2.0でクロスサイトスクリプティング脆弱性が発見、リモート攻撃のリスクに警戒

【CVE-2024-10743】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0において、editable_ajax.phpファイルに関連するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-10743として識別されるこの脆弱性は、リモートからの攻撃が可能で既に攻撃コードが公開されている。CVSSスコアは最大5.3を記録しており、早急なセキュリティ対策が求められている。

【CVE-2024-10743】PHPGurukul Online Shopping Port...

PHPGurukul Online Shopping Portal 2.0において、editable_ajax.phpファイルに関連するクロスサイトスクリプティング脆弱性が発見された。CVE-2024-10743として識別されるこの脆弱性は、リモートからの攻撃が可能で既に攻撃コードが公開されている。CVSSスコアは最大5.3を記録しており、早急なセキュリティ対策が求められている。

【CVE-2024-10742】code-projects Wazifa System 1.0にSQL injection脆弱性、早急な対応が必要な状況に

【CVE-2024-10742】code-projects Wazifa System 1.0...

code-projects Wazifa System 1.0のcontrol.phpファイルにSQL injectionの脆弱性が発見された。CVSSスコアでMediumレベルと評価されており、リモートからの攻撃が可能で特権レベルも低い。既に攻撃コードが公開されている状況であり、システムの安全性への影響が懸念される。早急なセキュリティパッチの適用が推奨されており、開発者の対応が求められている。

【CVE-2024-10742】code-projects Wazifa System 1.0...

code-projects Wazifa System 1.0のcontrol.phpファイルにSQL injectionの脆弱性が発見された。CVSSスコアでMediumレベルと評価されており、リモートからの攻撃が可能で特権レベルも低い。既に攻撃コードが公開されている状況であり、システムの安全性への影響が懸念される。早急なセキュリティパッチの適用が推奨されており、開発者の対応が求められている。

【CVE-2024-10701】PHPGurukul Car Rental Portal 1.0でXSS脆弱性を発見、遠隔からの攻撃が可能に

【CVE-2024-10701】PHPGurukul Car Rental Portal 1....

PHPGurukul Car Rental Portal 1.0のsearch.phpファイルにおいて、searchdataパラメータの処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVSS値5.3のMedium評価で、遠隔からの攻撃が可能な状態。攻撃コードも公開されており、早急な対策が必要とされている。

【CVE-2024-10701】PHPGurukul Car Rental Portal 1....

PHPGurukul Car Rental Portal 1.0のsearch.phpファイルにおいて、searchdataパラメータの処理に起因するクロスサイトスクリプティング脆弱性が発見された。CVSS値5.3のMedium評価で、遠隔からの攻撃が可能な状態。攻撃コードも公開されており、早急な対策が必要とされている。

【CVE-2024-10662】Tenda AC15 15.03.05.19にバッファオーバーフロー脆弱性、重大な影響でリモート攻撃のリスクに

【CVE-2024-10662】Tenda AC15 15.03.05.19にバッファオーバー...

Tenda AC15 15.03.05.19のSetOnlineDevName機能において、スタックベースのバッファオーバーフロー脆弱性が発見された。CVSSスコアは最大8.8を記録し、リモートからの攻撃が可能な状態となっている。devName引数の処理に起因する本脆弱性は、機密性、完全性、可用性のすべてにおいて高いリスクを持つため、早急な対策が必要とされている。

【CVE-2024-10662】Tenda AC15 15.03.05.19にバッファオーバー...

Tenda AC15 15.03.05.19のSetOnlineDevName機能において、スタックベースのバッファオーバーフロー脆弱性が発見された。CVSSスコアは最大8.8を記録し、リモートからの攻撃が可能な状態となっている。devName引数の処理に起因する本脆弱性は、機密性、完全性、可用性のすべてにおいて高いリスクを持つため、早急な対策が必要とされている。

【CVE-2024-10661】Tenda AC15 15.03.05.19にスタックベースのバッファオーバーフロー脆弱性が発見、遠隔攻撃のリスクで深刻度が上昇

【CVE-2024-10661】Tenda AC15 15.03.05.19にスタックベースの...

Tenda AC15 15.03.05.19のSetDlnaCfg機能において、スタックベースのバッファオーバーフローの脆弱性が発見された。CVSSスコアは4.0で8.7、3.1と3.0で8.8と高い深刻度を示しており、遠隔からの攻撃が可能で既に攻撃コードが公開されている。機密性、整合性、可用性に重大な影響を及ぼす可能性があり、早急な対策が必要とされている。

【CVE-2024-10661】Tenda AC15 15.03.05.19にスタックベースの...

Tenda AC15 15.03.05.19のSetDlnaCfg機能において、スタックベースのバッファオーバーフローの脆弱性が発見された。CVSSスコアは4.0で8.7、3.1と3.0で8.8と高い深刻度を示しており、遠隔からの攻撃が可能で既に攻撃コードが公開されている。機密性、整合性、可用性に重大な影響を及ぼす可能性があり、早急な対策が必要とされている。

【CVE-2024-10660】ESAFENET CDG 5にSQL injection脆弱性が発見され、リモート攻撃のリスクが浮上

【CVE-2024-10660】ESAFENET CDG 5にSQL injection脆弱性...

ESAFENET CDG 5のHookService.javaファイル内のdeleteHook機能においてSQL injectionの脆弱性が発見された。hookId引数の操作によってSQL injectionが可能となり、リモートからの攻撃実行のリスクが指摘されている。CVSSスコアは4.0で5.3(MEDIUM)を記録しており、攻撃者は低い権限レベルで攻撃を実行できることから、早急な対応が必要とされている。

【CVE-2024-10660】ESAFENET CDG 5にSQL injection脆弱性...

ESAFENET CDG 5のHookService.javaファイル内のdeleteHook機能においてSQL injectionの脆弱性が発見された。hookId引数の操作によってSQL injectionが可能となり、リモートからの攻撃実行のリスクが指摘されている。CVSSスコアは4.0で5.3(MEDIUM)を記録しており、攻撃者は低い権限レベルで攻撃を実行できることから、早急な対応が必要とされている。

【CVE-2024-10659】ESAFENET CDG 5にSQL injection脆弱性、リモート攻撃のリスクが深刻化

【CVE-2024-10659】ESAFENET CDG 5にSQL injection脆弱性...

ESAFENET CDG 5のCDGAuthoriseTempletService.javaファイルにおいて、delSystemEncryptPolicy機能の引数idに対するSQL injection脆弱性が発見された。CVSSスコア5.3のMEDIUM評価で、リモートからの攻撃が可能であり、既にエクスプロイトコードが公開されている。特権レベルは低く、ユーザー関与不要で攻撃可能という深刻な状況だ。

【CVE-2024-10659】ESAFENET CDG 5にSQL injection脆弱性...

ESAFENET CDG 5のCDGAuthoriseTempletService.javaファイルにおいて、delSystemEncryptPolicy機能の引数idに対するSQL injection脆弱性が発見された。CVSSスコア5.3のMEDIUM評価で、リモートからの攻撃が可能であり、既にエクスプロイトコードが公開されている。特権レベルは低く、ユーザー関与不要で攻撃可能という深刻な状況だ。

【CVE-2024-10655】Tongda OA 2017でSQL Injection脆弱性を確認、リモートからの攻撃が可能な状態に

【CVE-2024-10655】Tongda OA 2017でSQL Injection脆弱性...

Tongda社のOAシステム「Tongda OA 2017」のバージョン11.9までにSQL Injectionの脆弱性が存在することが判明した。脆弱性は/pda/reportshop/new.phpのrepidパラメータに存在し、リモートからの攻撃が可能な状態となっている。CVSS 3.1で6.3のMediumと評価されており、既にエクスプロイトコードも公開されているため、早急な対応が必要だ。

【CVE-2024-10655】Tongda OA 2017でSQL Injection脆弱性...

Tongda社のOAシステム「Tongda OA 2017」のバージョン11.9までにSQL Injectionの脆弱性が存在することが判明した。脆弱性は/pda/reportshop/new.phpのrepidパラメータに存在し、リモートからの攻撃が可能な状態となっている。CVSS 3.1で6.3のMediumと評価されており、既にエクスプロイトコードも公開されているため、早急な対応が必要だ。

【CVE-2024-10616】Tongda OAのwebSignSubmit.phpにSQL injection脆弱性が発見、複数バージョンに影響

【CVE-2024-10616】Tongda OAのwebSignSubmit.phpにSQL...

Tongda OAのバージョン11.2から11.9において、/pda/workflow/webSignSubmit.phpファイル内のsaleIdパラメータに関連するSQL injection脆弱性が発見された。リモートからの攻撃が可能で、CVSS v4.0で中程度の深刻度に分類されている。すでに技術情報とPoCが公開されており、早急な対応が必要な状況である。

【CVE-2024-10616】Tongda OAのwebSignSubmit.phpにSQL...

Tongda OAのバージョン11.2から11.9において、/pda/workflow/webSignSubmit.phpファイル内のsaleIdパラメータに関連するSQL injection脆弱性が発見された。リモートからの攻撃が可能で、CVSS v4.0で中程度の深刻度に分類されている。すでに技術情報とPoCが公開されており、早急な対応が必要な状況である。

【CVE-2024-10613】ESAFENET CDG 5にSQL injection脆弱性、重大な影響でセキュリティリスクが増大

【CVE-2024-10613】ESAFENET CDG 5にSQL injection脆弱性...

ESAFENET CDG 5において、delSystemEncryptPolicy関数のSystemEncryptPolicyService.javaファイルにSQL injection脆弱性が発見された。この脆弱性は【CVE-2024-10613】として公開され、CVSS 4.0で5.3(Medium)、CVSS 3.1で6.3(Medium)と評価されている。遠隔からの攻撃が可能で、既に公開された状態となっているため、早急な対応が求められる状況だ。

【CVE-2024-10613】ESAFENET CDG 5にSQL injection脆弱性...

ESAFENET CDG 5において、delSystemEncryptPolicy関数のSystemEncryptPolicyService.javaファイルにSQL injection脆弱性が発見された。この脆弱性は【CVE-2024-10613】として公開され、CVSS 4.0で5.3(Medium)、CVSS 3.1で6.3(Medium)と評価されている。遠隔からの攻撃が可能で、既に公開された状態となっているため、早急な対応が求められる状況だ。

【CVE-2024-10612】ESAFENET CDG 5にSQLインジェクションの脆弱性、既にエクスプロイトコードが公開され早急な対応が必要に

【CVE-2024-10612】ESAFENET CDG 5にSQLインジェクションの脆弱性、...

ESAFENET CDG 5のHookInvalidCourseService.javaファイル内のremoveHookInvalidCourse機能にSQLインジェクションの脆弱性が発見された。CVE-2024-10612として識別されたこの脆弱性は、引数idの操作によりリモートからの攻撃が可能となっている。既にエクスプロイトコードが公開されており、CVSS v4.0で5.3(Medium)と評価される重大な問題となっている。

【CVE-2024-10612】ESAFENET CDG 5にSQLインジェクションの脆弱性、...

ESAFENET CDG 5のHookInvalidCourseService.javaファイル内のremoveHookInvalidCourse機能にSQLインジェクションの脆弱性が発見された。CVE-2024-10612として識別されたこの脆弱性は、引数idの操作によりリモートからの攻撃が可能となっている。既にエクスプロイトコードが公開されており、CVSS v4.0で5.3(Medium)と評価される重大な問題となっている。

【CVE-2024-10607】code-projects Courier Management System 1.0に重大な脆弱性、SQLインジェクション攻撃のリスクが浮上

【CVE-2024-10607】code-projects Courier Managemen...

code-projects Courier Management System 1.0のtrack-result.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10607として識別されるこの脆弱性は、Consignment引数の操作によってリモートからの攻撃が可能となっている。CVSSスコアは最大7.5と評価され、既に公開されているため早急な対応が必要とされている状況だ。

【CVE-2024-10607】code-projects Courier Managemen...

code-projects Courier Management System 1.0のtrack-result.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10607として識別されるこの脆弱性は、Consignment引数の操作によってリモートからの攻撃が可能となっている。CVSSスコアは最大7.5と評価され、既に公開されているため早急な対応が必要とされている状況だ。

【CVE-2024-10605】Blood Bank Management System 1.0にCSRF脆弱性、医療システムのセキュリティ対策が急務に

【CVE-2024-10605】Blood Bank Management System 1....

code-projectsのBlood Bank Management System 1.0のrequest.phpファイルにおいて、cross-site request forgeryの脆弱性が発見された。CVSSスコア6.9のMEDIUM評価で、攻撃者は特権不要でリモートから攻撃可能。医療情報を扱うシステムであることから、早急なセキュリティ対策の実施が求められる。exploitが公開されており、システム管理者は直ちにアップデートやパッチ適用を検討する必要がある。

【CVE-2024-10605】Blood Bank Management System 1....

code-projectsのBlood Bank Management System 1.0のrequest.phpファイルにおいて、cross-site request forgeryの脆弱性が発見された。CVSSスコア6.9のMEDIUM評価で、攻撃者は特権不要でリモートから攻撃可能。医療情報を扱うシステムであることから、早急なセキュリティ対策の実施が求められる。exploitが公開されており、システム管理者は直ちにアップデートやパッチ適用を検討する必要がある。

【CVE-2024-10598】Tongda OA 11.2-11.6に認証バイパスの脆弱性、年次休暇機能で不正アクセスのリスク

【CVE-2024-10598】Tongda OA 11.2-11.6に認証バイパスの脆弱性、...

Tongda OA 11.2から11.6において、年次休暇機能の認証処理に重大な脆弱性が発見された。general/hr/setting/attendance/leave/data.phpファイルの認証処理が不適切であり、リモートからの攻撃が可能。CVSSスコアは6.9で中程度の深刻度とされ、認証バイパスによる情報漏洩や改ざんのリスクが存在する。既に公開されており、早急な対応が必要だ。

【CVE-2024-10598】Tongda OA 11.2-11.6に認証バイパスの脆弱性、...

Tongda OA 11.2から11.6において、年次休暇機能の認証処理に重大な脆弱性が発見された。general/hr/setting/attendance/leave/data.phpファイルの認証処理が不適切であり、リモートからの攻撃が可能。CVSSスコアは6.9で中程度の深刻度とされ、認証バイパスによる情報漏洩や改ざんのリスクが存在する。既に公開されており、早急な対応が必要だ。

【CVE-2024-10561】Codezips Pet Shop Management System 1.0にSQL injection脆弱性が発見、早急な対応が必要に

【CVE-2024-10561】Codezips Pet Shop Management Sy...

CodezipsのPet Shop Management System 1.0において、birdsupdate.phpファイルのid引数にSQL injection脆弱性が発見された。CVE-2024-10561として報告されたこの脆弱性は、CVSS 4.0でMedium(6.9)、CVSS 3.1とCVSS 3.0でHIGH(7.3)と評価されており、リモートからの攻撃が可能で認証も不要なため、早急な対応が必要となっている。既に攻撃コードも公開されており、システム管理者は直ちにセキュリティアップデートの適用を検討すべき状況だ。

【CVE-2024-10561】Codezips Pet Shop Management Sy...

CodezipsのPet Shop Management System 1.0において、birdsupdate.phpファイルのid引数にSQL injection脆弱性が発見された。CVE-2024-10561として報告されたこの脆弱性は、CVSS 4.0でMedium(6.9)、CVSS 3.1とCVSS 3.0でHIGH(7.3)と評価されており、リモートからの攻撃が可能で認証も不要なため、早急な対応が必要となっている。既に攻撃コードも公開されており、システム管理者は直ちにセキュリティアップデートの適用を検討すべき状況だ。

【CVE-2024-10509】Codezips Online Institute Management System 1.0にSQLインジェクションの脆弱性、教育機関のセキュリティリスクが深刻化

【CVE-2024-10509】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10509として登録されたこの脆弱性は、emailパラメータを操作することで攻撃が可能となり、CVSSスコアは3.1で7.3(High)と評価されている。認証不要でリモートからの攻撃が可能なため、教育機関の個人情報漏洩リスクが高まっている状況だ。

【CVE-2024-10509】Codezips Online Institute Manag...

Codezips Online Institute Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。CVE-2024-10509として登録されたこの脆弱性は、emailパラメータを操作することで攻撃が可能となり、CVSSスコアは3.1で7.3(High)と評価されている。認証不要でリモートからの攻撃が可能なため、教育機関の個人情報漏洩リスクが高まっている状況だ。

【CVE-2024-10507】Free Exam Hall Seating Management System 1.0にSQLインジェクションの脆弱性、早急な対策が必要に

【CVE-2024-10507】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。emailパラメータを介した攻撃が可能で、CVSSスコアは最大7.3(HIGH)と評価されている。リモートからの攻撃実行が可能で認証も不要なため、教育機関のデータセキュリティに重大な影響を及ぼす可能性がある。脆弱性情報は既に公開されており、早急な対策が求められる状況だ。

【CVE-2024-10507】Free Exam Hall Seating Manageme...

Codezips社のFree Exam Hall Seating Management System 1.0のlogin.phpファイルにSQLインジェクションの脆弱性が発見された。emailパラメータを介した攻撃が可能で、CVSSスコアは最大7.3(HIGH)と評価されている。リモートからの攻撃実行が可能で認証も不要なため、教育機関のデータセキュリティに重大な影響を及ぼす可能性がある。脆弱性情報は既に公開されており、早急な対策が求められる状況だ。

【CVE-2024-10506】code-projects Blood Bank System 1.0にSQLインジェクションの脆弱性、医療データの漏洩リスクに警戒

【CVE-2024-10506】code-projects Blood Bank System...

code-projects Blood Bank System 1.0のB-.phpファイルにおいて、Bloodname引数を悪用したSQLインジェクションの脆弱性が発見された。CVE-2024-10506として識別されるこの脆弱性は、遠隔から攻撃可能でCVSSスコアは中程度と評価されている。既に公開されており早急な対応が必要だ。医療データの漏洩リスクが懸念される。

【CVE-2024-10506】code-projects Blood Bank System...

code-projects Blood Bank System 1.0のB-.phpファイルにおいて、Bloodname引数を悪用したSQLインジェクションの脆弱性が発見された。CVE-2024-10506として識別されるこの脆弱性は、遠隔から攻撃可能でCVSSスコアは中程度と評価されている。既に公開されており早急な対応が必要だ。医療データの漏洩リスクが懸念される。

【CVE-2024-10467】Firefox製品群にメモリ安全性の脆弱性、任意のコード実行の危険性により即急な対応が必要に

【CVE-2024-10467】Firefox製品群にメモリ安全性の脆弱性、任意のコード実行の...

MozillaはFirefox 131、Firefox ESR 128.3、およびThunderbird 128.3に存在するメモリ安全性の脆弱性を公開した。CVSSスコア9.8のCriticalな脆弱性であり、攻撃者による任意のコード実行の可能性がある。Firefox 132、Firefox ESR 128.4、Thunderbird 128.4/132へのアップデートで修正され、即座の適用が推奨される。CISAは自動化された攻撃の可能性を指摘している。

【CVE-2024-10467】Firefox製品群にメモリ安全性の脆弱性、任意のコード実行の...

MozillaはFirefox 131、Firefox ESR 128.3、およびThunderbird 128.3に存在するメモリ安全性の脆弱性を公開した。CVSSスコア9.8のCriticalな脆弱性であり、攻撃者による任意のコード実行の可能性がある。Firefox 132、Firefox ESR 128.4、Thunderbird 128.4/132へのアップデートで修正され、即座の適用が推奨される。CISAは自動化された攻撃の可能性を指摘している。

【CVE-2024-10466】MozillaがFirefoxなどの重大な脆弱性を修正、プッシュメッセージによる応答不能の問題に対処

【CVE-2024-10466】MozillaがFirefoxなどの重大な脆弱性を修正、プッシ...

Mozillaは2024年10月29日、Firefox、Firefox ESR、Thunderbirdに影響を与える重大な脆弱性【CVE-2024-10466】を公開した。特別に細工されたプッシュメッセージにより親プロセスがハングアップし、ブラウザが応答不能になる可能性がある。CVSS v3.1で7.5(High)と評価されており、早急なアップデートが推奨される。

【CVE-2024-10466】MozillaがFirefoxなどの重大な脆弱性を修正、プッシ...

Mozillaは2024年10月29日、Firefox、Firefox ESR、Thunderbirdに影響を与える重大な脆弱性【CVE-2024-10466】を公開した。特別に細工されたプッシュメッセージにより親プロセスがハングアップし、ブラウザが応答不能になる可能性がある。CVSS v3.1で7.5(High)と評価されており、早急なアップデートが推奨される。

【CVE-2024-10465】MozillaがFirefox 132とFirefox ESR 128.4の脆弱性を修正、なりすまし攻撃のリスクに対処

【CVE-2024-10465】MozillaがFirefox 132とFirefox ESR...

MozillaはFirefox 132未満とFirefox ESR 128.4未満のバージョンにおいて、クリップボードのペーストボタンがタブ間で残存することによるなりすまし攻撃の可能性がある脆弱性を修正した。この脆弱性はCVSS3.1のスコアが7.5と評価され、特権が不要な状態で攻撃が可能とされている。Punggawa Cybersecurityの研究者によって発見されたこの問題は、すべてのユーザーに対して最新バージョンへのアップデートが推奨されている。

【CVE-2024-10465】MozillaがFirefox 132とFirefox ESR...

MozillaはFirefox 132未満とFirefox ESR 128.4未満のバージョンにおいて、クリップボードのペーストボタンがタブ間で残存することによるなりすまし攻撃の可能性がある脆弱性を修正した。この脆弱性はCVSS3.1のスコアが7.5と評価され、特権が不要な状態で攻撃が可能とされている。Punggawa Cybersecurityの研究者によって発見されたこの問題は、すべてのユーザーに対して最新バージョンへのアップデートが推奨されている。

【CVE-2024-10464】Mozillaブラウザのhistory APIに脆弱性、DoS攻撃のリスクに対応完了

【CVE-2024-10464】Mozillaブラウザのhistory APIに脆弱性、DoS...

MozillaのFirefoxおよびThunderbirdに、history interfaceの属性に対する繰り返しの書き込みによってDoS状態を引き起こす可能性のある脆弱性が発見された。この問題に対し、Firefox 132、Firefox ESR 128.4、Thunderbird 128.4、Thunderbird 132でhistory APIにレート制限を導入することで対策を完了。CVSSスコアは7.5(High)で、攻撃の自動化が可能とされている。

【CVE-2024-10464】Mozillaブラウザのhistory APIに脆弱性、DoS...

MozillaのFirefoxおよびThunderbirdに、history interfaceの属性に対する繰り返しの書き込みによってDoS状態を引き起こす可能性のある脆弱性が発見された。この問題に対し、Firefox 132、Firefox ESR 128.4、Thunderbird 128.4、Thunderbird 132でhistory APIにレート制限を導入することで対策を完了。CVSSスコアは7.5(High)で、攻撃の自動化が可能とされている。

HOT TOPICS