JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000156  ADOdb におけるクロスサイトスクリプティングの脆弱性  ADOdb は PHP 向けのデータベース抽象化ライブラリです。ADOdb のテストスクリプト (test.php) には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000156.html  2016-09-06  2016-09-06  View
JVNDB-2016-004540  Dentsply Sirona CDR DICOM に認証情報がハードコードされている問題  Dentsply Sirona (旧名 Shick Technologies) が提供する CDR DICOM は、歯科記録の管理ソフトウェアです。CDR DICOM には複数の認証情報がハードコードされているため、管理者または root 権限でアクセスされる可能性があります。  CVE-2016-6530 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004540.html  2016-09-06  2016-11-10  View
JVNDB-2016-004541  Open Dental がデータベースのデフォルトパスワードとしてブランクを設定する問題  Open Dental は、歯科記録の管理ソフトウェアです。Open Dental はインストール時にデータベース (MySQL) のデフォルトパスワードとしてブランクを設定します。Open Dental の MySQL データベースにアクセス可能な攻撃者は、データベース上の情報を読み取ったり、改ざんしたり、削除したりすることが可能です。  CVE-2016-6531 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004541.html  2016-09-06  2016-10-27  View
JVNDB-2016-004551  Red Hat JBoss BPM Suite のダッシュビルダの admin ページにおけるクロスサイトスクリプティングの脆弱性  Red Hat JBoss BPM Suite のダッシュビルダの admin ページには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-7033 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004551.html  2016-09-06  2016-09-09  View
JVNDB-2016-004552  Red Hat JBoss BPM Suite のダッシュビルダにおける CSRF 保護メカニズムを回避される脆弱性  Red Hat JBoss BPM Suite のダッシュビルダは、アクティブセッション中に生成された CSRF トークンを適切に処理せず、クエリ文字列に含めるため、(1) CSRF 保護メカニズムを回避される、または (2) クロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。  CVE-2016-7034 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004552.html  2016-09-06  2016-09-09  View

Page 1168 of 13768, showing 5 records out of 68839 total, starting on record 5836, ending on 5840

Actions