JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-004904 | Bugzilla の Install/Filesystem.pm における重要なデータを取得される脆弱性 | Bugzilla の Install/Filesystem.pm は、use_suexec が有効になっている際、(1) .bzr/ および (2) data/webdot/ の配下内で world-readable パーミッション (誰でも読み取り可能な権限) を使用するため、重要なデータを取得される脆弱性が存在します。 | CVE-2010-2470 | 1.9 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004904.html | 2010-04-26 | 2012-09-25 | View |
JVNDB-2008-004924 | Bugzilla の importxml.pl におけるディレクトリトラバーサルの脆弱性 | Bugzilla の importxml.pl には、--attach_path が有効になっている際、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2008-4437 | 7.1 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004924.html | 2008-08-12 | 2012-09-25 | View |
JVNDB-2007-004334 | Bugzilla の enter_bug.cgi におけるクロスサイトスクリプティングの脆弱性 | Bugzilla の enter_bug.cgi には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-4543 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004334.html | 2007-08-23 | 2012-09-25 | View |
JVNDB-2007-004330 | Bugzilla の email_in.pl における任意のコマンドを実行される脆弱性 | Bugzilla の email_in.pl は、任意のコマンドを実行される脆弱性が存在します。 | CVE-2007-4538 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004330.html | 2007-08-23 | 2012-09-25 | View |
JVNDB-2008-004404 | Bugzilla の email_in.pl におけるバグのチェンジャーを偽造される脆弱性 | Bugzilla の email_in.pl には、バグのチェンジャーを偽造される脆弱性が存在します。 | CVE-2008-2105 | 3.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004404.html | 2008-05-04 | 2012-09-25 | View |
Page 11439 of 13768, showing 5 records out of 68839 total, starting on record 57191, ending on 57195