JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-006127  WordPress および WordPress MU における有効なユーザ名を列挙される脆弱性  WordPress および WordPress MU の忘れられたメールインターフェースは、パスワード要求時にユーザアカウントが存在するか否かで異なる動作を示すため、有効なユーザ名を列挙される脆弱性が存在します。  CVE-2009-2336 http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006127.html  2009-07-10  2012-12-20  View
JVNDB-2009-006125  WordPress および WordPress MU の wp-admin/admin.php における重要な情報を取得される脆弱性  WordPress および WordPress MU の wp-admin/admin.php は、プラグインの設定へのアクセスに管理者認証を必要としないため、page パラメータ内で設定ファイルを指定され重要な情報を取得される、または設定ファイルを変更される脆弱性が存在します。  CVE-2009-2334 4.9  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006125.html  2009-07-09  2012-12-20  View
JVNDB-2007-005800  WordPress および WordPress MU の wp-app.php などにおける任意の PHP コードを実行される脆弱性  WordPress および WordPress MU の (1) wp-app.php および (2) app.php は、無制限にファイルをアップロードする、および通常の投稿 (添付なし) の wp_postmeta テーブルおよびカスタムフィールドの使用に関する処理に不備があるため、任意の PHP コードをアップロードされる、および実行される脆弱性が存在します。  CVE-2007-3544 6.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005800.html  2007-07-03  2012-12-20  View
JVNDB-2014-008081  WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性  WordPress および Joomla! 用 XCloner プラグインは、データベースのバックアップファイルを Web ルート配下に予測可能な名前で不十分なアクセス制御のもとに保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-8605 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008081.html  2014-10-17  2015-06-12  View
JVNDB-2014-008083  WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性  WordPress および Joomla! 用 XCloner プラグインは、MySQL ユーザ名およびパスワードをコマンドラインに提供するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-8607 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008083.html  2014-10-17  2015-06-12  View

Page 1207 of 13768, showing 5 records out of 68839 total, starting on record 6031, ending on 6035

Actions