JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003903  Apache OFBiz の framework/common/webcommon/includes/messages.ftl におけるクロスサイトスクリプティングの脆弱性  Apache OFBiz の framework/common/webcommon/includes/messages.ftl には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-0232 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003903.html  2014-08-19  2014-08-25  View
JVNDB-2015-007033  Apache OFBiz の ModelFormField.java の DisplayEntityField.getDescription メソッドにおけるクロスサイトスクリプティングの脆弱性  Apache OFBiz の ModelFormField.java の DisplayEntityField.getDescription メソッドには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-3268 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007033.html  2015-02-21  2016-04-14  View
JVNDB-2006-001761  Apache OFBiz の フォーラム実装におけるコンテンツを改ざんされる脆弱性  Apache Open For Business Project (OFBiz) の ecommerce コンポーネントのフォーラム実装は、(1) dataResourceTypeId、(2) contentTypeId、および隠れたフォームフィールドを信頼するため、非認証タイプのコンテンツを作成される、コンテンツを改ざんされる、またはその他の不明な脆弱性が存在します。  CVE-2006-6588 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001761.html  2006-12-15  2012-06-26  View
JVNDB-2012-006244  Apache Open For Business Project におけるクロスサイトスクリプティングの脆弱性  Apache Open For Business Project (別名 OFBiz) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-1621 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006244.html  2012-04-15  2014-06-23  View
JVNDB-2013-003746  Apache Open For Business Project における任意の Unified Expression Language 機能を実行される脆弱性  Apache Open For Business Project (別名 OFBiz) には、ネストされた式に関する処理に不備があるため、任意の Unified Expression Language (UEL) 機能を実行される脆弱性が存在します。  CVE-2013-2250 10  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003746.html  2013-07-20  2013-08-16  View

Page 1101 of 13768, showing 5 records out of 68839 total, starting on record 5501, ending on 5505

Actions