JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005725  Tuleap の project/register.php における PHP オブジェクトインジェクション攻撃を実行される脆弱性  Tuleap の project/register.php には、sys_create_project_in_one_step が無効になっている場合、PHP オブジェクトインジェクション攻撃を実行される、および任意の PHP コードを実行される脆弱性が存在します。  CVE-2014-8791 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005725.html  2014-11-27  2014-12-03  View
JVNDB-2014-007330  Revive Adserver の lib/max/Admin/UI/Field/PublisherIdField.php におけるクロスサイトスクリプティングの脆弱性  Revive Adserver の lib/max/Admin/UI/Field/PublisherIdField.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8793 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007330.html  2014-11-20  2014-12-22  View
JVNDB-2014-005676  WordPress 用 DukaPress プラグインの php/dp-functions.php におけるディレクトリトラバーサルの脆弱性  WordPress 用 DukaPress プラグインの php/dp-functions.php の dp_img_resize 関数には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-8799 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005676.html  2014-11-12  2014-12-01  View
JVNDB-2014-005784  WordPress 用 Nextend Facebook Connect プラグインの nextend-facebook-settings.php におけるクロスサイトスクリプティングの脆弱性  WordPress 用 Nextend Facebook Connect プラグインの nextend-facebook-settings.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8800 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005784.html  2014-11-24  2014-12-08  View
JVNDB-2014-005677  WordPress 用 Paid Memberships Pro プラグインの services/getfile.php におけるディレクトリトラバーサルの脆弱性  WordPress 用 Paid Memberships Pro プラグインの services/getfile.php には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-8801 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005677.html  2014-11-14  2014-12-01  View

Page 11255 of 13768, showing 5 records out of 68839 total, starting on record 56271, ending on 56275

Actions