「sql-ledger」の脆弱性情報
CVSS v2
7.8
CVSS v3
-
更新日 : 2024/02/29 05:32
sql-ledgerの脆弱性情報
(1) LedgerSMB (LSMB) および (2) SQL-Ledger の CGI スクリプトには、サービス運用妨害 (リソース枯渇) 状態となる脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 10:28
sql-ledgerの脆弱性情報
SQL-Ledger の初期設定には、不特定の管理操作を実行される脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/12/20 10:28
sql-ledgerの脆弱性情報
SQL-Ledger は、https セッション内のセッションクッキーにセキュアフラッグを設定しないため、クッキーをキャプチャされる脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
5.1
CVSS v3
-
更新日 : 2012/12/20 10:28
sql-ledgerの脆弱性情報
SQL-Ledger の Preferences メニュー項目には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
6.5
CVSS v3
-
更新日 : 2012/12/20 10:28
sql-ledgerの脆弱性情報
SQL-Ledger の delete サブルーチンには、SQL インジェクションの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
3.5
CVSS v3
-
更新日 : 2012/12/20 10:28
sql-ledgerの脆弱性情報
SQL-Ledger には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/12/20 10:28
sql-ledgerの脆弱性情報
SQL-Ledger の am.pl には、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:19
sql-ledgerの脆弱性情報
SQL-Ledger の am.pl には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:02
sql-ledgerの脆弱性情報
SQL-Ledger は、sessionid パラメータの値と sql-ledger-[username] クッキーの値が一致することでユーザを認証するため、ログイン済みユーザとしてアクセス権を取得される脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
6.5
CVSS v3
-
更新日 : 2012/06/26 07:02
sql-ledgerの脆弱性情報
(1) LedgerSMB (LSMB) および (2) SQL-Ledger のAR/AP トランザクションレポートには、SQL インジェクションの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
10
CVSS v3
-
更新日 : 2012/06/26 06:54
sql-ledgerの脆弱性情報
LedgerSMB および DWS Systems SQL-Ledger には、SQL インジェクションの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:46
sql-ledgerの脆弱性情報
(1) LedgerSMB および (2) DWS Systems SQL-Ledger は、メニューからリンクされた一連の URL を変更されことでアクセスコントロールリストを実装するため、制限された機能にアクセスされる脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/26 06:37
sql-ledgerの脆弱性情報
SQL-Ledger および LedgerSMB の login.pl には、任意の Perl コードを実行される脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/06/26 06:37
sql-ledgerの脆弱性情報
SQL-Ledger は、クエリ文字列のパスワードを格納するため、パスワードを取得される脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/06/26 06:37
sql-ledgerの脆弱性情報
SQL-Ledger および LedgerSMB の (1) login.pl および (2) admin.pl には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「sql-ledger」の脆弱性情報一覧
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月