JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-003429 | XOOPS の modules/wfdownloads/newlist.php におけるクロスサイトスクリプティングの脆弱性 | XOOPS の modules/wfdownloads/newlist.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2006-5810 | 6.8 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003429.html | 2006-11-08 | 2012-12-20 | View |
JVNDB-2008-006638 | XOOPS の pmlite.php におけるクロスサイトスクリプティングの脆弱性 | XOOPS の pmlite.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-6885 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006638.html | 2008-12-07 | 2012-12-20 | View |
JVNDB-2009-006603 | XOOPS の Profiles モジュールにおける管理者による承認を回避される脆弱性 | XOOPS の Profiles モジュールの activation resend 関数は、任意のアクティベーションリクエストにアクティベーションコードを返信するため、管理者による承認を回避される脆弱性が存在します。 | CVE-2009-4851 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006603.html | 2009-11-11 | 2012-12-20 | View |
JVNDB-2008-006578 | XOOPS の xhresim モジュールにおける SQL インジェクションの脆弱性 | XOOPS の xhresim モジュールの index.php には、SQL インジェクションの脆弱性が存在します。 | CVE-2008-5665 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006578.html | 2008-12-18 | 2012-12-20 | View |
JVNDB-2007-006172 | Xoops の XOOPS アップローダークラスにおける任意のファイルをアップロードされる脆弱性 | Xoops の XOOPS アップローダークラスは、class/uploader.php および class/mimetypes.inc.php 内のアップロード設定が不適切である、および .php4 拡張子を除外する不完全なブラックリストの不備があるため、任意のファイルをアップロードされる脆弱性が存在します。 | CVE-2007-5188 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006172.html | 2007-10-01 | 2012-12-20 | View |
Page 12822 of 13768, showing 5 records out of 68839 total, starting on record 64106, ending on 64110