JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-006127 | WordPress および WordPress MU における有効なユーザ名を列挙される脆弱性 | WordPress および WordPress MU の忘れられたメールインターフェースは、パスワード要求時にユーザアカウントが存在するか否かで異なる動作を示すため、有効なユーザ名を列挙される脆弱性が存在します。 | CVE-2009-2336 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006127.html | 2009-07-10 | 2012-12-20 | View |
JVNDB-2009-006125 | WordPress および WordPress MU の wp-admin/admin.php における重要な情報を取得される脆弱性 | WordPress および WordPress MU の wp-admin/admin.php は、プラグインの設定へのアクセスに管理者認証を必要としないため、page パラメータ内で設定ファイルを指定され重要な情報を取得される、または設定ファイルを変更される脆弱性が存在します。 | CVE-2009-2334 | 4.9 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006125.html | 2009-07-09 | 2012-12-20 | View |
JVNDB-2007-005800 | WordPress および WordPress MU の wp-app.php などにおける任意の PHP コードを実行される脆弱性 | WordPress および WordPress MU の (1) wp-app.php および (2) app.php は、無制限にファイルをアップロードする、および通常の投稿 (添付なし) の wp_postmeta テーブルおよびカスタムフィールドの使用に関する処理に不備があるため、任意の PHP コードをアップロードされる、および実行される脆弱性が存在します。 | CVE-2007-3544 | 6.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005800.html | 2007-07-03 | 2012-12-20 | View |
JVNDB-2014-008081 | WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性 | WordPress および Joomla! 用 XCloner プラグインは、データベースのバックアップファイルを Web ルート配下に予測可能な名前で不十分なアクセス制御のもとに保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8605 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008081.html | 2014-10-17 | 2015-06-12 | View |
JVNDB-2014-008083 | WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性 | WordPress および Joomla! 用 XCloner プラグインは、MySQL ユーザ名およびパスワードをコマンドラインに提供するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8607 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008083.html | 2014-10-17 | 2015-06-12 | View |
Page 1207 of 13768, showing 5 records out of 68839 total, starting on record 6031, ending on 6035