JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005948 | Drupal 用 LoginToboggan モジュールにおける権限を取得される脆弱性 | Drupal 用 LoginToboggan モジュールは、特定のユーザ用の認証ユーザロールを適切に解除しないため、権限を取得され、重要な情報を取得される脆弱性が存在します。 | CVE-2014-9361 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005948.html | 2014-07-08 | 2014-12-15 | View |
JVNDB-2014-005949 | Drupal 用 Meta tags quick モジュールの path-based メタタグ編集フォームにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Meta tags quick モジュールの path-based メタタグ編集フォームには、Path-based メタタグ削除に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-9362 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005949.html | 2014-07-01 | 2014-12-15 | View |
JVNDB-2014-005950 | Drupal 用 Meta tags quick モジュールの path-based メタタグ編集フォームにおけるオープンリダイレクトの脆弱性 | Drupal 用 Meta tags quick モジュールの path-based メタタグ編集フォームには、オープンリダイレクトの脆弱性が存在します。 | CVE-2014-9363 | 5.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005950.html | 2014-07-01 | 2014-12-15 | View |
JVNDB-2014-005951 | Drupal 用 LoginToboggan モジュールの Unified Login フォームにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 LoginToboggan モジュールの Unified Login フォームには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-9364 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005951.html | 2014-07-08 | 2014-12-15 | View |
JVNDB-2014-005969 | CPython の httplib ライブラリなどの HTTP クライアントにおける SSL サーバになりすまされる脆弱性 | CPython (別名 Python) の (1) httplib、(2) urllib、(3) urllib2、および (4) xmlrpclib ライブラリの HTTP クライアントは、HTTPS URL にアクセスする際、(a) トラストストア (trust store) に対して証明書をチェックしないため、あるいはサーバのホスト名が X.509 証明書のサブジェクトの (b) Common Name (CN) または (c) subjectAltName フィールドのドメイン名と一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。 | CVE-2014-9365 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005969.html | 2014-12-10 | 2015-10-30 | View |
Page 11324 of 13768, showing 5 records out of 68839 total, starting on record 56616, ending on 56620