JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-001760 | Apache OFBiz の ecommerce コンポーネントにおけるクロスサイトスクリプティングの脆弱性 | Apache Open For Business Project (OFBiz) の ecommerce コンポーネントのフォーラム実装には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2006-6587 | 6.8 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001760.html | 2006-12-15 | 2012-06-26 | View |
JVNDB-2006-001761 | Apache OFBiz の フォーラム実装におけるコンテンツを改ざんされる脆弱性 | Apache Open For Business Project (OFBiz) の ecommerce コンポーネントのフォーラム実装は、(1) dataResourceTypeId、(2) contentTypeId、および隠れたフォームフィールドを信頼するため、非認証タイプのコンテンツを作成される、コンテンツを改ざんされる、またはその他の不明な脆弱性が存在します。 | CVE-2006-6588 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001761.html | 2006-12-15 | 2012-06-26 | View |
JVNDB-2012-006244 | Apache Open For Business Project におけるクロスサイトスクリプティングの脆弱性 | Apache Open For Business Project (別名 OFBiz) には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-1621 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006244.html | 2012-04-15 | 2014-06-23 | View |
JVNDB-2013-003746 | Apache Open For Business Project における任意の Unified Expression Language 機能を実行される脆弱性 | Apache Open For Business Project (別名 OFBiz) には、ネストされた式に関する処理に不備があるため、任意の Unified Expression Language (UEL) 機能を実行される脆弱性が存在します。 | CVE-2013-2250 | 10 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003746.html | 2013-07-20 | 2013-08-16 | View |
JVNDB-2013-003745 | Apache Open For Business Project の Webtools アプリケーションにおけるクロスサイトスクリプティングの脆弱性 | Apache Open For Business Project (別名 OFBiz) の Webtools アプリケーションのログ表示 (View Log) 画面には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-2137 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003745.html | 2013-07-20 | 2013-08-16 | View |
Page 1305 of 13768, showing 5 records out of 68839 total, starting on record 6521, ending on 6525