JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2014-003849 | WordPress および Drupal で使用される Incutio XML-RPC ライブラリにおけるサービス運用妨害 (DoS) の脆弱性 | WordPress および Drupal で使用される Incutio XML-RPC (IXR) ライブラリは、エンティティの拡張中、再帰を考慮せずエンティティ宣言を許可するため、サービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2014-5265 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003849.html | 2014-08-06 | 2014-08-19 | View |
| JVNDB-2014-003850 | WordPress および Drupal で使用される Incutio XML-RPC ライブラリにおけるサービス運用妨害 (DoS) の脆弱性 | WordPress および Drupal で使用される Incutio XML-RPC (IXR) ライブラリは、XML 文書における要素数を制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2014-5266 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003850.html | 2014-08-06 | 2014-08-19 | View |
| JVNDB-2014-008082 | WordPress および Joomla! 用 XCloner プラグインにおけるディレクトリトラバーサルの脆弱性 | WordPress および Joomla! 用 XCloner プラグインには、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-8606 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008082.html | 2014-10-17 | 2015-06-12 | View |
| JVNDB-2014-008080 | WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性 | WordPress および Joomla! 用 XCloner プラグインは、MySQL のパスワードを設定パネルのテキストボックスに平文で返すため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8604 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008080.html | 2014-10-17 | 2015-06-12 | View |
| JVNDB-2014-008081 | WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性 | WordPress および Joomla! 用 XCloner プラグインは、データベースのバックアップファイルを Web ルート配下に予測可能な名前で不十分なアクセス制御のもとに保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8605 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008081.html | 2014-10-17 | 2015-06-12 | View |
Page 12451 of 13768, showing 5 records out of 68839 total, starting on record 62251, ending on 62255