JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-003922  Bugzilla におけるクロスサイトスクリプティングの脆弱性  Bugzilla は、javascript: または data: の URI の先頭の空白を適切に処理しないため、クロスサイトスクリプティング攻撃をされる脆弱性が存在します。  CVE-2010-4567 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003922.html  2011-01-28  2012-03-27  View
JVNDB-2012-002168  Bugzilla におけるロックアウトポリシーを回避される脆弱性  Bugzilla は、inbound_proxies オプションが有効である場合、X-Forwarded-For HTTP ヘッダを適切に検証しないため、ロックアウトポリシーを回避される脆弱性が存在します。  CVE-2012-0465 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002168.html  2012-04-27  2012-09-03  View
JVNDB-2014-002198  Bugzilla のログインフォームにおける重要な情報を取得される脆弱性  Bugzilla のログインフォームは、正しく認証されたものではなく、意図しないログイン試行を適切に処理しないため、重要な情報を取得される脆弱性が存在します。  CVE-2014-1517 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002198.html  2014-04-17  2014-04-23  View
JVNDB-2012-001591  Bugzilla の xmlrpc.cgi におけるクロスサイトリクエストフォージェリの脆弱性  Bugzilla の xmlrpc.cgi には、mod_perl が利用されているとき、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2012-0453 5.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001591.html  2012-02-09  2012-03-02  View
JVNDB-2010-003489  Mozilla Firefox の WebSockets 実装における脆弱性  Bugzilla の WebSockets 実装は、プロキシ更新ネゴシエーションを適切に実行しないため、脆弱性が存在します。  CVE-2010-4508 10  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003489.html  2010-12-09  2012-03-27  View

Page 11433 of 13768, showing 5 records out of 68839 total, starting on record 57161, ending on 57165

Actions