JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-003922 | Bugzilla におけるクロスサイトスクリプティングの脆弱性 | Bugzilla は、javascript: または data: の URI の先頭の空白を適切に処理しないため、クロスサイトスクリプティング攻撃をされる脆弱性が存在します。 | CVE-2010-4567 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003922.html | 2011-01-28 | 2012-03-27 | View |
JVNDB-2012-002168 | Bugzilla におけるロックアウトポリシーを回避される脆弱性 | Bugzilla は、inbound_proxies オプションが有効である場合、X-Forwarded-For HTTP ヘッダを適切に検証しないため、ロックアウトポリシーを回避される脆弱性が存在します。 | CVE-2012-0465 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002168.html | 2012-04-27 | 2012-09-03 | View |
JVNDB-2014-002198 | Bugzilla のログインフォームにおける重要な情報を取得される脆弱性 | Bugzilla のログインフォームは、正しく認証されたものではなく、意図しないログイン試行を適切に処理しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-1517 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002198.html | 2014-04-17 | 2014-04-23 | View |
JVNDB-2012-001591 | Bugzilla の xmlrpc.cgi におけるクロスサイトリクエストフォージェリの脆弱性 | Bugzilla の xmlrpc.cgi には、mod_perl が利用されているとき、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2012-0453 | 5.1 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001591.html | 2012-02-09 | 2012-03-02 | View |
JVNDB-2010-003489 | Mozilla Firefox の WebSockets 実装における脆弱性 | Bugzilla の WebSockets 実装は、プロキシ更新ネゴシエーションを適切に実行しないため、脆弱性が存在します。 | CVE-2010-4508 | 10 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003489.html | 2010-12-09 | 2012-03-27 | View |
Page 11433 of 13768, showing 5 records out of 68839 total, starting on record 57161, ending on 57165