JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-000124  Apache Struts におけるクロスサイトスクリプティングの脆弱性  Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts には、JSP ファイルに対し直接アクセスが可能な場合、クロスサイトスクリプティングの脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000124.html  2015-09-04  2015-12-25  View
JVNDB-2015-000125  Apache Struts におけるクロスサイトスクリプティングの脆弱性  Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。Apache Struts には、devMode が有効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。  2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000125.html  2015-09-04  2015-09-07  View
JVNDB-2015-000128  OpenDocMan におけるクロスサイトスクリプティングの脆弱性  OpenDocMan は、ドキュメント管理システム (DMS) です。OpenDocMan には、redirection パラメータの処理に起因するクロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-5625 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000128.html  2015-09-04  2015-09-09  View
JVNDB-2015-004725  WordPress 用 SecureMoz Security Audit プラグインの class/__functions.php における PHP オブジェクトインジェクション攻撃を実行される脆弱性  WordPress 用 SecureMoz Security Audit プラグインの class/__functions.php の tweet_info 関数は、シリアル化されたデータのダウンロードに HTTPS セッションを使用しないため、PHP オブジェクトインジェクション攻撃を実行され、任意の PHP コードを実行される脆弱性が存在します。  CVE-2015-6828 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004725.html  2015-09-05  2015-09-18  View
JVNDB-2015-004726  WordPress 用 WP Limit Login Attempts プラグインの wp-limit-login-attempts.php における SQL インジェクションの脆弱性  WordPress 用 WP Limit Login Attempts プラグインの wp-limit-login-attempts.php の getip 関数には、SQL インジェクションの脆弱性が存在します。  CVE-2015-6829 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004726.html  2015-09-05  2015-09-18  View

Page 11323 of 13768, showing 5 records out of 68839 total, starting on record 56611, ending on 56615

Actions