JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-004707  Serendipity の include/functions_comments.inc.php 内の serendipity_checkCommentToken 関数における SQL インジェクションの脆弱性  Serendipity の include/functions_comments.inc.php 内の serendipity_checkCommentToken 関数には、"コメント管理用のトークンの使用 (Use Tokens for Comment Moderation") が有効になっている場合、SQL インジェクションの脆弱性が存在します。  CVE-2015-6943 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004707.html  2015-07-24  2015-09-17  View
JVNDB-2015-004708  Serendipity の include/functions_images.inc.php 内の serendipity_isActiveFile 関数における任意の PHP コードを実行される脆弱性  Serendipity の include/functions_images.inc.php 内の serendipity_isActiveFile 関数には、不完全なブラックリストにより、任意の PHP コードを実行される脆弱性が存在します。  CVE-2015-6968 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004708.html  2015-07-24  2015-09-17  View
JVNDB-2015-004709  Serendipity の 2k11 テーマ内の js/2k11.min.js におけるクロスサイトスクリプティングの脆弱性  Serendipity の 2k11 テーマ内の js/2k11.min.js には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-6969 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004709.html  2015-07-24  2015-09-17  View
JVNDB-2015-003946  複数の Cisco セキュリティ アプライアンスの LDAP の実装におけるサーバになりすまされる脆弱性  Cisco Web セキュリティ アプライアンス (WSA)、E メール セキュリティ アプライアンス (ESA)、および コンテンツ セキュリティ管理アプライアンス (SMA) の LDAP の実装は、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2015-4288 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003946.html  2015-07-24  2015-07-30  View
JVNDB-2015-007027  Red Hat Enterprise Linux の glibc パッケージの calloc 関数におけるサービス運用妨害 (DoS) の脆弱性  Red Hat Enterprise Linux (RHEL) の glibc パッケージの calloc 関数は、メモリ領域を適切に初期化しないため、サービス運用妨害 (ハングまたはクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-5229 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007027.html  2015-07-24  2016-04-13  View

Page 11179 of 13768, showing 5 records out of 68839 total, starting on record 55891, ending on 55895

Actions