JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001974  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/RecordBrowser/Filters/save_filters.php URL に渡されたユーザ提供のデータ (visible、tab、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6488 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001974.html  2017-03-03  2017-03-24  View
JVNDB-2017-001975  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/Watchdog/subscribe.php URL に渡されたユーザ提供のデータ (element、state、cat、id、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6489 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001975.html  2017-03-03  2017-03-24  View
JVNDB-2017-001976  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/RecordBrowser/grid.php URL に渡されたユーザ提供のデータ (cid、value、element、mode、tab、form_name、id) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6490 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001976.html  2017-03-03  2017-03-24  View
JVNDB-2017-001977  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/Tooltip/req.php URL に渡されたユーザ提供のデータ (tooltip_id、callback、args、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6491 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001977.html  2017-03-03  2017-03-24  View
JVNDB-2017-001978  複数の Microsoft Windows 製品の Microsoft XML Core Services におけるディスク上のファイルをテストされる脆弱性  複数の Microsoft Windows 製品の Microsoft XML Core Services (MSXML) は、メモリ内のオブジェクトを適切に処理しないため、ディスク上のファイルをテストされる脆弱性が存在します。  CVE-2017-0022 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001978.html  2017-03-14  2017-03-27  View

Page 13123 of 13768, showing 5 records out of 68839 total, starting on record 65611, ending on 65615

Actions