JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-004312 | Bugzilla における重要な情報を取得される脆弱性 | Bugzilla は、バグを別の製品カテゴリに移動するプロセスの間、グループ制限を保持しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2009-3387 | 5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004312.html | 2010-01-31 | 2012-09-25 | View |
JVNDB-2011-003603 | Bugzilla におけるクロスサイトスクリプティングの脆弱性 | Bugzilla は、デバッグモードが使用されている場合、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-3657 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003603.html | 2011-10-27 | 2012-01-05 | View |
JVNDB-2011-003923 | Bugzilla における任意のアカウントにアクセスされる脆弱性 | Bugzilla は、クッキーおよびトークンの乱数を適切に生成しないため、任意のアカウントにアクセスされる脆弱性が存在します。 | CVE-2010-4568 | 7.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003923.html | 2011-01-28 | 2012-03-27 | View |
JVNDB-2010-004315 | Bugzilla における重要な情報を取得される脆弱性 | Bugzilla は、カスタムインストールで使用されたファイルおよびディレクトリへのアクセスをブロックしないため、重要な情報を取得される脆弱性が存在します。 | CVE-2009-3989 | 4.3 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004315.html | 2010-01-31 | 2012-09-25 | View |
JVNDB-2012-004072 | Bugzilla におけるファイルを読まれる脆弱性 | Bugzilla は、アクセス制御が不十分である Web ルート配下に重要な情報を保存しているため、(1) テンプレートファイル、(2) extensions/ 配下の他のカスタム拡張機能ファイル、または (3) docs/ 配下のカスタムドキュメントファイルを読まれる脆弱性が存在します。 | CVE-2012-4747 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004072.html | 2012-08-30 | 2012-09-06 | View |
Page 11432 of 13768, showing 5 records out of 68839 total, starting on record 57156, ending on 57160