Tech Insights
Microsoft Dataverseの深刻な脆弱性CVE-2025-47732が公開、リモー...
Microsoftは、Microsoft Dataverseにおけるリモートコード実行の脆弱性CVE-2025-47732を公開した。CVSSスコア8.7と深刻度が高く、攻撃は容易と評価されている。迅速なアップデートとセキュリティ対策が求められる。影響を受けるのはMicrosoft Dataverse製品で、具体的なバージョンは不明。
Microsoft Dataverseの深刻な脆弱性CVE-2025-47732が公開、リモー...
Microsoftは、Microsoft Dataverseにおけるリモートコード実行の脆弱性CVE-2025-47732を公開した。CVSSスコア8.7と深刻度が高く、攻撃は容易と評価されている。迅速なアップデートとセキュリティ対策が求められる。影響を受けるのはMicrosoft Dataverse製品で、具体的なバージョンは不明。
Microsoft Excelの深刻な脆弱性CVE-2025-30376が公開、複数製品に影響
Microsoftは2025年5月13日、Microsoft Excelのリモートコード実行脆弱性CVE-2025-30376を発表した。ヒープベースのバッファオーバーフローにより、攻撃者はローカルでコードを実行できる。Office Online Server、Microsoft Office 2019、Microsoft 365 Apps for Enterpriseなど、複数の製品とバージョンに影響する深刻な脆弱性であるため、迅速な対応が必要だ。
Microsoft Excelの深刻な脆弱性CVE-2025-30376が公開、複数製品に影響
Microsoftは2025年5月13日、Microsoft Excelのリモートコード実行脆弱性CVE-2025-30376を発表した。ヒープベースのバッファオーバーフローにより、攻撃者はローカルでコードを実行できる。Office Online Server、Microsoft Office 2019、Microsoft 365 Apps for Enterpriseなど、複数の製品とバージョンに影響する深刻な脆弱性であるため、迅速な対応が必要だ。
Microsoft Officeのリモートコード実行脆弱性CVE-2025-30386が公開、...
Microsoftは、Microsoft Office製品におけるリモートコード実行の脆弱性CVE-2025-30386を発表した。Use after freeによるローカルコード実行が可能となる高リスクの脆弱性で、Microsoft Office 2019、Microsoft 365 Apps for Enterpriseなど複数の製品が影響を受ける。CVSSスコアは8.4で、迅速なパッチ適用が求められる。
Microsoft Officeのリモートコード実行脆弱性CVE-2025-30386が公開、...
Microsoftは、Microsoft Office製品におけるリモートコード実行の脆弱性CVE-2025-30386を発表した。Use after freeによるローカルコード実行が可能となる高リスクの脆弱性で、Microsoft Office 2019、Microsoft 365 Apps for Enterpriseなど複数の製品が影響を受ける。CVSSスコアは8.4で、迅速なパッチ適用が求められる。
Microsoft Power Appsの深刻な情報漏洩脆弱性CVE-2025-47733が公開
Microsoftは、Microsoft Power Appsにおける深刻な情報漏洩脆弱性CVE-2025-47733を発表した。SSRF(Server-Side Request Forgery)を利用した攻撃により、ネットワーク経由で情報が不正に開示される可能性がある。CVSSスコアは9.1で、クリティカルなレベルの深刻度を持つ。Microsoftは、この脆弱性に対処するための対策を講じる必要があると発表している。
Microsoft Power Appsの深刻な情報漏洩脆弱性CVE-2025-47733が公開
Microsoftは、Microsoft Power Appsにおける深刻な情報漏洩脆弱性CVE-2025-47733を発表した。SSRF(Server-Side Request Forgery)を利用した攻撃により、ネットワーク経由で情報が不正に開示される可能性がある。CVSSスコアは9.1で、クリティカルなレベルの深刻度を持つ。Microsoftは、この脆弱性に対処するための対策を講じる必要があると発表している。
Microsoft Visual Studioの脆弱性CVE-2025-32702、特定バージ...
MicrosoftはVisual Studio 2019と2022の特定バージョンにおけるリモートコード実行の脆弱性CVE-2025-32702を発表した。コマンドインジェクションによるローカルコード実行が可能となる深刻な脆弱性であり、速やかなアップデートが推奨される。影響を受けるバージョンはVisual Studio 2019 version 16.11 (16.11.47より前)とVisual Studio 2022の複数バージョンだ。
Microsoft Visual Studioの脆弱性CVE-2025-32702、特定バージ...
MicrosoftはVisual Studio 2019と2022の特定バージョンにおけるリモートコード実行の脆弱性CVE-2025-32702を発表した。コマンドインジェクションによるローカルコード実行が可能となる深刻な脆弱性であり、速やかなアップデートが推奨される。影響を受けるバージョンはVisual Studio 2019 version 16.11 (16.11.47より前)とVisual Studio 2022の複数バージョンだ。
MicrosoftがNTFSの特権昇格脆弱性CVE-2025-32707を公開、Windows...
Microsoftは2025年5月13日、Windows NTFSにおける深刻な特権昇格脆弱性CVE-2025-32707を発表した。Windows 10およびWindows Serverの複数バージョンに影響し、境界外読み取りによりローカル特権昇格が可能となる。CVSSスコアは7.8で、迅速なパッチ適用が推奨される。影響を受けるバージョンは、Windows 10 Version 1809(10.0.17763.0~10.0.17763.7314より前)、Windows Server 2019など複数に及ぶ。
MicrosoftがNTFSの特権昇格脆弱性CVE-2025-32707を公開、Windows...
Microsoftは2025年5月13日、Windows NTFSにおける深刻な特権昇格脆弱性CVE-2025-32707を発表した。Windows 10およびWindows Serverの複数バージョンに影響し、境界外読み取りによりローカル特権昇格が可能となる。CVSSスコアは7.8で、迅速なパッチ適用が推奨される。影響を受けるバージョンは、Windows 10 Version 1809(10.0.17763.0~10.0.17763.7314より前)、Windows Server 2019など複数に及ぶ。
MicrosoftがSharePoint Serverの特権昇格脆弱性CVE-2025-299...
Microsoftは、SharePoint Server 2016、2019、Subscription Editionにおける特権昇格脆弱性CVE-2025-29976を公開した。ローカルでの特権昇格を許す深刻な脆弱性であり、CVSSスコアは7.8(HIGH)。影響を受けるバージョンを使用しているユーザーは、速やかに修正プログラムを適用する必要がある。本脆弱性に関する詳細な情報と修正方法は、Microsoftのセキュリティ情報サイトで確認できる。
MicrosoftがSharePoint Serverの特権昇格脆弱性CVE-2025-299...
Microsoftは、SharePoint Server 2016、2019、Subscription Editionにおける特権昇格脆弱性CVE-2025-29976を公開した。ローカルでの特権昇格を許す深刻な脆弱性であり、CVSSスコアは7.8(HIGH)。影響を受けるバージョンを使用しているユーザーは、速やかに修正プログラムを適用する必要がある。本脆弱性に関する詳細な情報と修正方法は、Microsoftのセキュリティ情報サイトで確認できる。
MicrosoftがUniversal Print Management Serviceの脆弱...
Microsoftは2025年5月13日、Universal Print Management Serviceにおける特権昇格脆弱性CVE-2025-29841を公開した。共有リソースの不適切な同期が原因で、認証済みの攻撃者がローカルで特権を昇格させることが可能になる。Windows 10、11、Server 2022、Server 2025の複数バージョンに影響し、CVSSスコアは7.0と深刻度が高い。Microsoftは既に修正プログラムをリリースしており、早急なアップデートが推奨される。
MicrosoftがUniversal Print Management Serviceの脆弱...
Microsoftは2025年5月13日、Universal Print Management Serviceにおける特権昇格脆弱性CVE-2025-29841を公開した。共有リソースの不適切な同期が原因で、認証済みの攻撃者がローカルで特権を昇格させることが可能になる。Windows 10、11、Server 2022、Server 2025の複数バージョンに影響し、CVSSスコアは7.0と深刻度が高い。Microsoftは既に修正プログラムをリリースしており、早急なアップデートが推奨される。
Microsoft Visual Studio Codeのセキュリティ機能バイパス脆弱性CVE...
MicrosoftはVisual Studio Codeのセキュリティ機能バイパス脆弱性CVE-2025-21264を公開した。1.0.0から1.100.1未満のバージョンが影響を受け、外部アクセス可能なファイルやディレクトリを悪用したローカルでのセキュリティ機能バイパスが可能となる。速やかなアップデートが推奨される。
Microsoft Visual Studio Codeのセキュリティ機能バイパス脆弱性CVE...
MicrosoftはVisual Studio Codeのセキュリティ機能バイパス脆弱性CVE-2025-21264を公開した。1.0.0から1.100.1未満のバージョンが影響を受け、外部アクセス可能なファイルやディレクトリを悪用したローカルでのセキュリティ機能バイパスが可能となる。速やかなアップデートが推奨される。
MicrosoftがWindows HLKの特権昇格脆弱性CVE-2025-27488を公開、...
Microsoftは、Windows Hardware Lab Kit (HLK)における特権昇格脆弱性CVE-2025-27488を発表した。Windows 10、11、Windows Server 2019、2022、2025の複数のバージョンに影響し、ハードコードされた資格情報が悪用される可能性がある。Microsoftは修正プログラムを提供しており、ユーザーは速やかにアップデートを行う必要がある。
MicrosoftがWindows HLKの特権昇格脆弱性CVE-2025-27488を公開、...
Microsoftは、Windows Hardware Lab Kit (HLK)における特権昇格脆弱性CVE-2025-27488を発表した。Windows 10、11、Windows Server 2019、2022、2025の複数のバージョンに影響し、ハードコードされた資格情報が悪用される可能性がある。Microsoftは修正プログラムを提供しており、ユーザーは速やかにアップデートを行う必要がある。
MicrosoftがWindowsカーネルの整数型アンダーフロー脆弱性CVE-2025-299...
Microsoftは2025年5月13日、Windowsカーネルの情報漏洩脆弱性CVE-2025-29974を公開した。整数型アンダーフロー(ラップアラウンド)により、隣接ネットワークからの情報漏洩が可能となる。Windows 10、Windows Server 2019、Windows 11など、複数のOSバージョンに影響し、CVSSスコアは5.7(MEDIUM)。Microsoftは修正プログラムをリリースしているため、速やかなアップデート適用が推奨される。
MicrosoftがWindowsカーネルの整数型アンダーフロー脆弱性CVE-2025-299...
Microsoftは2025年5月13日、Windowsカーネルの情報漏洩脆弱性CVE-2025-29974を公開した。整数型アンダーフロー(ラップアラウンド)により、隣接ネットワークからの情報漏洩が可能となる。Windows 10、Windows Server 2019、Windows 11など、複数のOSバージョンに影響し、CVSSスコアは5.7(MEDIUM)。Microsoftは修正プログラムをリリースしているため、速やかなアップデート適用が推奨される。
MicrosoftがWindows RRASサービスの脆弱性CVE-2025-29960を公開...
Microsoftは、Windows Routing and Remote Access Service (RRAS)における情報漏洩の脆弱性CVE-2025-29960を公開した。Windows 10、Windows Serverなど複数のOSバージョンに影響し、境界外読み取りによって情報漏洩が発生する可能性がある。CVSSスコアは6.5で、深刻度はMEDIUM。Microsoftはアップデートを提供しており、ユーザーは速やかに適用する必要がある。
MicrosoftがWindows RRASサービスの脆弱性CVE-2025-29960を公開...
Microsoftは、Windows Routing and Remote Access Service (RRAS)における情報漏洩の脆弱性CVE-2025-29960を公開した。Windows 10、Windows Serverなど複数のOSバージョンに影響し、境界外読み取りによって情報漏洩が発生する可能性がある。CVSSスコアは6.5で、深刻度はMEDIUM。Microsoftはアップデートを提供しており、ユーザーは速やかに適用する必要がある。
MicrosoftがWindows RRASサービスの脆弱性CVE-2025-29830を公開...
Microsoftは2025年5月13日、Windows Routing and Remote Access Service (RRAS) の情報漏洩脆弱性CVE-2025-29830を公開した。未初期化リソースの使用が原因で、ネットワーク経由での情報漏洩を許す。Windows 10、Windows Server 2019など複数のOSに影響し、CVSSスコアは6.5。Microsoftは修正プログラムをリリース済みで、早急なアップデートが推奨される。
MicrosoftがWindows RRASサービスの脆弱性CVE-2025-29830を公開...
Microsoftは2025年5月13日、Windows Routing and Remote Access Service (RRAS) の情報漏洩脆弱性CVE-2025-29830を公開した。未初期化リソースの使用が原因で、ネットワーク経由での情報漏洩を許す。Windows 10、Windows Server 2019など複数のOSに影響し、CVSSスコアは6.5。Microsoftは修正プログラムをリリース済みで、早急なアップデートが推奨される。
MicrosoftがWindows RRASの情報漏洩脆弱性CVE-2025-29832を公開...
Microsoftは2025年5月13日、Windows Routing and Remote Access Service (RRAS)における情報漏洩の脆弱性CVE-2025-29832を発表した。境界外読み取りによるこの脆弱性は、ネットワーク経由での情報漏洩を招く可能性があり、Windows 10、Windows Server 2019など複数のOSバージョンに影響を与える。Microsoftは修正済みバージョンを公開しており、ユーザーは速やかなアップデート適用が求められる。
MicrosoftがWindows RRASの情報漏洩脆弱性CVE-2025-29832を公開...
Microsoftは2025年5月13日、Windows Routing and Remote Access Service (RRAS)における情報漏洩の脆弱性CVE-2025-29832を発表した。境界外読み取りによるこの脆弱性は、ネットワーク経由での情報漏洩を招く可能性があり、Windows 10、Windows Server 2019など複数のOSバージョンに影響を与える。Microsoftは修正済みバージョンを公開しており、ユーザーは速やかなアップデート適用が求められる。
Oplus社、シフト管理サービス「oplus」にOCR機能「oplusクイックスキャン」追加、...
Oplus株式会社は2025年5月22日、シフト管理DXサービス「oplus」に紙のシフト希望を読み取るOCR機能「oplusクイックスキャン」を追加したと発表した。スマートフォン未所持者や操作に不慣れなスタッフへの対応を強化し、業務効率化を推進する。Proプラン以上で利用可能だが、無料プランやトライアル期間も用意されている。
Oplus社、シフト管理サービス「oplus」にOCR機能「oplusクイックスキャン」追加、...
Oplus株式会社は2025年5月22日、シフト管理DXサービス「oplus」に紙のシフト希望を読み取るOCR機能「oplusクイックスキャン」を追加したと発表した。スマートフォン未所持者や操作に不慣れなスタッフへの対応を強化し、業務効率化を推進する。Proプラン以上で利用可能だが、無料プランやトライアル期間も用意されている。
PHPGurukul Beauty Parlour Management System 1.1...
2025年5月18日、VulDBはPHPGurukul Beauty Parlour Management System 1.1における深刻なSQLインジェクション脆弱性CVE-2025-4861を公開した。admin-profile.phpファイルのcontactnumber引数を操作することで、リモートから攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速なパッチ適用が求められる。顧客情報漏洩のリスクもあるため、利用者は注意が必要だ。
PHPGurukul Beauty Parlour Management System 1.1...
2025年5月18日、VulDBはPHPGurukul Beauty Parlour Management System 1.1における深刻なSQLインジェクション脆弱性CVE-2025-4861を公開した。admin-profile.phpファイルのcontactnumber引数を操作することで、リモートから攻撃が可能となる。CVSSスコアは6.9~7.5と高く、迅速なパッチ適用が求められる。顧客情報漏洩のリスクもあるため、利用者は注意が必要だ。
PHPGurukul Car Rental Project 1.0の深刻な脆弱性CVE-202...
2025年5月19日、VulDBはPHPGurukul Car Rental Project 1.0における深刻な脆弱性CVE-2025-4926を公開した。この脆弱性により、リモートから無制限のファイルアップロードが可能となり、悪意のあるコード実行や機密情報漏洩のリスクがある。CVSSスコアは5.1(MEDIUM)と評価されており、迅速な対応が必要だ。
PHPGurukul Car Rental Project 1.0の深刻な脆弱性CVE-202...
2025年5月19日、VulDBはPHPGurukul Car Rental Project 1.0における深刻な脆弱性CVE-2025-4926を公開した。この脆弱性により、リモートから無制限のファイルアップロードが可能となり、悪意のあるコード実行や機密情報漏洩のリスクがある。CVSSスコアは5.1(MEDIUM)と評価されており、迅速な対応が必要だ。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月19日、PHPGurukulはDaily Expense Tracker System 1.1における深刻なSQLインジェクション脆弱性CVE-2025-4908を公開した。expense-datewise-reports-detailed.phpファイルのfromdate/todate引数の操作が原因で、リモートからの攻撃が可能。CVSSスコアは6.9(MEDIUM)から7.3(HIGH)と評価され、迅速なアップデートが求められる。VulDB(VDB-309465)にも登録されている。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月19日、PHPGurukulはDaily Expense Tracker System 1.1における深刻なSQLインジェクション脆弱性CVE-2025-4908を公開した。expense-datewise-reports-detailed.phpファイルのfromdate/todate引数の操作が原因で、リモートからの攻撃が可能。CVSSスコアは6.9(MEDIUM)から7.3(HIGH)と評価され、迅速なアップデートが求められる。VulDB(VDB-309465)にも登録されている。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月19日、PHPGurukul Daily Expense Tracker System 1.1において、深刻なSQLインジェクション脆弱性CVE-2025-4925がVulDBにより公開された。expense-monthwise-reports-detailed.phpファイルのfromdate/todate引数の操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは6.9~7.5と高く、早急な対策が必要だ。VulDBの報告を参照し、適切な対策を実施すべきである。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月19日、PHPGurukul Daily Expense Tracker System 1.1において、深刻なSQLインジェクション脆弱性CVE-2025-4925がVulDBにより公開された。expense-monthwise-reports-detailed.phpファイルのfromdate/todate引数の操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは6.9~7.5と高く、早急な対策が必要だ。VulDBの報告を参照し、適切な対策を実施すべきである。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月19日、PHPGurukul Daily Expense Tracker System 1.1において、forgot-password.phpファイルにSQLインジェクション脆弱性(CVE-2025-4907)が発見された。CVSSスコアは6.9(MEDIUM)と評価され、リモート攻撃が可能である。利用者は速やかにシステムアップデートを行うか、代替策を講じるべきだ。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月19日、PHPGurukul Daily Expense Tracker System 1.1において、forgot-password.phpファイルにSQLインジェクション脆弱性(CVE-2025-4907)が発見された。CVSSスコアは6.9(MEDIUM)と評価され、リモート攻撃が可能である。利用者は速やかにシステムアップデートを行うか、代替策を講じるべきだ。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月16日、PHPGurukul Daily Expense Tracker System 1.1において、深刻なSQLインジェクション脆弱性CVE-2025-4785が公開された。user-profile.phpファイルの引数を操作することでリモートから攻撃が可能で、CVSSスコアは7.5(HIGH)と評価されている。VulDB(VDB-309086)に詳細情報が掲載されているため、迅速な対応が必要だ。
PHPGurukul Daily Expense Tracker System 1.1のSQL...
2025年5月16日、PHPGurukul Daily Expense Tracker System 1.1において、深刻なSQLインジェクション脆弱性CVE-2025-4785が公開された。user-profile.phpファイルの引数を操作することでリモートから攻撃が可能で、CVSSスコアは7.5(HIGH)と評価されている。VulDB(VDB-309086)に詳細情報が掲載されているため、迅速な対応が必要だ。
PHPGurukul Directory Management System 2.0のXSS脆...
PHPGurukul Directory Management System 2.0において、searchdata.phpファイルにクロスサイトスクリプティング(XSS)脆弱性(CVE-2025-4862)が発見された。リモートからの攻撃が可能で、ユーザーのセッションハイジャックや個人情報の窃取といった深刻な被害につながる可能性がある。VulDBは2025年5月18日にこの脆弱性を公開し、ユーザーは速やかに最新バージョン(2.0.3以降)へのアップデートを行う必要があると警告している。
PHPGurukul Directory Management System 2.0のXSS脆...
PHPGurukul Directory Management System 2.0において、searchdata.phpファイルにクロスサイトスクリプティング(XSS)脆弱性(CVE-2025-4862)が発見された。リモートからの攻撃が可能で、ユーザーのセッションハイジャックや個人情報の窃取といった深刻な被害につながる可能性がある。VulDBは2025年5月18日にこの脆弱性を公開し、ユーザーは速やかに最新バージョン(2.0.3以降)へのアップデートを行う必要があると警告している。
PHPGurukul Online Course Registration 3.1のSQLイン...
2025年5月16日、VulDBはPHPGurukul Online Course Registration 3.1における深刻なSQLインジェクション脆弱性CVE-2025-4772を公開した。admin/department.phpのdepartment引数の操作によりリモート攻撃が可能で、既に脆弱性は公開されている。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。
PHPGurukul Online Course Registration 3.1のSQLイン...
2025年5月16日、VulDBはPHPGurukul Online Course Registration 3.1における深刻なSQLインジェクション脆弱性CVE-2025-4772を公開した。admin/department.phpのdepartment引数の操作によりリモート攻撃が可能で、既に脆弱性は公開されている。CVSSスコアは6.9~7.5と高く、迅速な対応が必要だ。
PHPGurukul Online Course Registration 3.1のSQLイン...
2025年5月16日、VulDBはPHPGurukul Online Course Registration 3.1における深刻なSQLインジェクション脆弱性CVE-2025-4773を公開した。リモートから攻撃可能で、既に公開されているため、迅速なバージョンアップまたは対策が必要だ。CVSSスコアは6.9~7.5と高く、影響範囲は大きい。
PHPGurukul Online Course Registration 3.1のSQLイン...
2025年5月16日、VulDBはPHPGurukul Online Course Registration 3.1における深刻なSQLインジェクション脆弱性CVE-2025-4773を公開した。リモートから攻撃可能で、既に公開されているため、迅速なバージョンアップまたは対策が必要だ。CVSSスコアは6.9~7.5と高く、影響範囲は大きい。
PHPGurukul Online Course Registration 3.1のSQLイン...
2025年5月16日、PHPGurukul Online Course Registration 3.1において、深刻なSQLインジェクション脆弱性CVE-2025-4794がVulDBにより公開された。news.phpファイルのnewstitle引数を悪用したリモート攻撃が可能で、既に脆弱性情報は公開されている。CVSSスコアは7.3(HIGH)と評価されており、早急な対策が必要だ。
PHPGurukul Online Course Registration 3.1のSQLイン...
2025年5月16日、PHPGurukul Online Course Registration 3.1において、深刻なSQLインジェクション脆弱性CVE-2025-4794がVulDBにより公開された。news.phpファイルのnewstitle引数を悪用したリモート攻撃が可能で、既に脆弱性情報は公開されている。CVSSスコアは7.3(HIGH)と評価されており、早急な対策が必要だ。
PHPGurukul Online Course Registration 3.1のSQLイン...
PHPGurukul Online Course Registration 3.1において、course.phpファイルにSQLインジェクション脆弱性(CVE-2025-4771)が発見された。リモートから攻撃可能で、CVSS v4で6.9(MEDIUM)、v3.1/v3.0で7.3(HIGH)と評価されている。迅速なパッチ適用が必要だ。
PHPGurukul Online Course Registration 3.1のSQLイン...
PHPGurukul Online Course Registration 3.1において、course.phpファイルにSQLインジェクション脆弱性(CVE-2025-4771)が発見された。リモートから攻撃可能で、CVSS v4で6.9(MEDIUM)、v3.1/v3.0で7.3(HIGH)と評価されている。迅速なパッチ適用が必要だ。
PHPGurukul Online Course Registration 3.1のSQLイン...
VulDBは2025年5月16日、PHPGurukul Online Course Registration 3.1における深刻なSQLインジェクション脆弱性CVE-2025-4793を公開した。edit-student-profile.phpファイルのcgpa引数を操作することで攻撃が可能で、リモートからの攻撃も可能だ。CVSSスコアは6.9(MEDIUM)と評価されており、迅速な対応が必要不可欠である。PHPGurukulは、この脆弱性に対処するためのアップデートを提供する必要がある。ユーザーは、速やかに最新バージョンへのアップデートを行うべきだ。
PHPGurukul Online Course Registration 3.1のSQLイン...
VulDBは2025年5月16日、PHPGurukul Online Course Registration 3.1における深刻なSQLインジェクション脆弱性CVE-2025-4793を公開した。edit-student-profile.phpファイルのcgpa引数を操作することで攻撃が可能で、リモートからの攻撃も可能だ。CVSSスコアは6.9(MEDIUM)と評価されており、迅速な対応が必要不可欠である。PHPGurukulは、この脆弱性に対処するためのアップデートを提供する必要がある。ユーザーは、速やかに最新バージョンへのアップデートを行うべきだ。
PHPGurukul Online Marriage Registration System ...
2025年5月19日、PHPGurukul Online Marriage Registration System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4927がVulDBにより公開された。/admin/between-dates-application-report.phpファイルが影響を受け、リモートからの攻撃が可能だ。CVSSスコアは6.9から7.5に上昇し、迅速な対応が求められる。
PHPGurukul Online Marriage Registration System ...
2025年5月19日、PHPGurukul Online Marriage Registration System 1.0において、深刻なSQLインジェクション脆弱性CVE-2025-4927がVulDBにより公開された。/admin/between-dates-application-report.phpファイルが影響を受け、リモートからの攻撃が可能だ。CVSSスコアは6.9から7.5に上昇し、迅速な対応が求められる。
PHPGurukul Park Ticketing Management System 2.0...
PHPGurukul Park Ticketing Management System 2.0において、SQLインジェクション脆弱性CVE-2025-4808が発見された。add-normal-ticket.phpファイルの引数操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは5.3で深刻度MEDIUMと評価されており、早急な対策が必要だ。VulDBで詳細を確認できる。
PHPGurukul Park Ticketing Management System 2.0...
PHPGurukul Park Ticketing Management System 2.0において、SQLインジェクション脆弱性CVE-2025-4808が発見された。add-normal-ticket.phpファイルの引数操作が原因で、リモートからの攻撃が可能となる。CVSSスコアは5.3で深刻度MEDIUMと評価されており、早急な対策が必要だ。VulDBで詳細を確認できる。
PHPGurukul Park Ticketing Management System 2.0...
2025年5月16日、PHPGurukul Park Ticketing Management System 2.0において、view-foreigner-ticket.phpファイルにSQLインジェクションの脆弱性CVE-2025-4777が発見された。リモートから攻撃可能で、データベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは5.3で、迅速な対策が必要だ。VulDBで詳細情報を確認できる。
PHPGurukul Park Ticketing Management System 2.0...
2025年5月16日、PHPGurukul Park Ticketing Management System 2.0において、view-foreigner-ticket.phpファイルにSQLインジェクションの脆弱性CVE-2025-4777が発見された。リモートから攻撃可能で、データベースへの不正アクセスやデータ改ざんのリスクがある。CVSSスコアは5.3で、迅速な対策が必要だ。VulDBで詳細情報を確認できる。