JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-004425 | Bugzilla の WebService の User.pm におけるアカウント作成の制限を回避される脆弱性 | Bugzilla の WebService の User.pm の offer_account_by_email 関数は、createemailregexp パラメータの値をチェックしないため、アカウント作成の制限を回避される脆弱性が存在します。 | CVE-2007-5038 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004425.html | 2007-09-18 | 2012-09-25 | View |
JVNDB-2008-004403 | Bugzilla の WebService における NEW などのバグエントリを作成される脆弱性 | Bugzilla の WebService には、NEW または ASSIGNED のバグエントリを作成される脆弱性が存在します。 | CVE-2008-2104 | 4 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004403.html | 2008-05-04 | 2012-09-25 | View |
JVNDB-2015-004680 | Bugzilla の Util.pm における任意のドメイン名のデフォルトの権限を取得される脆弱性 | Bugzilla の Util.pm は、アカウント登録時に過度に長い電子メールアドレスを適切に処理しないため、任意のドメイン名のデフォルトの権限を取得される脆弱性が存在します。 | CVE-2015-4499 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004680.html | 2015-09-08 | 2015-09-15 | View |
JVNDB-2011-003604 | Bugzilla の User.offer_account_by_email の WebService メソッドにおける脆弱性 | Bugzilla の User.offer_account_by_email の WebService メソッドは、createemailregexp が空でない場合、user_can_create_account 設定を適切に処理しないため、ユーザアカウントを作成される脆弱性が存在します。 | CVE-2011-3667 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003604.html | 2011-12-17 | 2012-01-05 | View |
JVNDB-2014-004825 | Bugzilla の token.cgi の account-creation 機能における未検証の電子メールアドレスを持つアカウントを作成される脆弱性 | Bugzilla の token.cgi の account-creation 機能の confirm_create_account 関数は、realname パラメータにスカラーコンテキストを指定しないため、未検証の電子メールアドレスを持つアカウントを作成される脆弱性が存在します。 | CVE-2014-1572 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004825.html | 2014-10-06 | 2014-11-28 | View |
Page 11646 of 13768, showing 5 records out of 68839 total, starting on record 58226, ending on 58230