JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-001574  Zend Framework における任意のファイルを読まれる脆弱性  Zend Framework の (1) Zend_Dom、(2) Zend_Feed、および (3) Zend_Soap は、SimpleXMLElement クラスを適切に処理しないため、任意のファイルを読まれる、または TCP 接続を生成される脆弱性が存在します。  CVE-2012-6531 6.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001574.html  2013-02-13  2013-02-18  View
JVNDB-2015-007192  Zend Framework の PDO アダプタにおける任意の SQL コマンドを実行される脆弱性  Zend Framework の PDO アダプタは、SQL ステートメントの NULL バイトをフィルタしないため、任意の SQL コマンドを実行される脆弱性が存在します。  CVE-2015-7695 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007192.html  2015-09-15  2016-06-08  View
JVNDB-2013-002568  Zend Framework の Zend_Feed における任意のファイルを読まれる脆弱性  Zend Framework の Zend_Feed 内の (1) Zend_Feed_Rss および (2) Zend_Feed_Atom クラスには、任意のファイルを読まれる、任意の HTTP リクエストをイントラネットサーバに送信される、およびサービス運用妨害 (CPU およびメモリ破損) 状態となる脆弱性が存在します。  CVE-2012-5657 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002568.html  2013-05-02  2013-05-08  View
JVNDB-2014-005059  Zend Framework の Zend_Ldap クラスおよび ZendLdap コンポーネントにおける認証を回避される脆弱性  Zend Framework の (1) Zend_Ldap クラス、および (2) ZendLdap コンポーネントには、認証を回避される脆弱性が存在します。  CVE-2014-8088 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005059.html  2014-10-10  2015-04-08  View
JVNDB-2009-006572  Zend Framework の Zend_Log_Writer_Mail クラスにおける任意の電子メールメッセージを送信される脆弱性  Zend Framework (ZF) の Zend_Log_Writer_Mail クラスの shutdown 関数は、"メール送信されていないイベント" に関する処理の不備があるため、不特定の受信者へ任意の電子メールメッセージを送信される脆弱性が存在します。  CVE-2009-4417 http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006572.html  2009-12-24  2012-12-20  View

Page 12927 of 13768, showing 5 records out of 68839 total, starting on record 64631, ending on 64635

Actions