JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001974  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/RecordBrowser/Filters/save_filters.php URL に渡されたユーザ提供のデータ (visible、tab、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6488 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001974.html  2017-03-03  2017-03-24  View
JVNDB-2017-001975  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/Watchdog/subscribe.php URL に渡されたユーザ提供のデータ (element、state、cat、id、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6489 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001975.html  2017-03-03  2017-03-24  View
JVNDB-2017-001976  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/RecordBrowser/grid.php URL に渡されたユーザ提供のデータ (cid、value、element、mode、tab、form_name、id) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6490 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001976.html  2017-03-03  2017-03-24  View
JVNDB-2017-001977  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/Tooltip/req.php URL に渡されたユーザ提供のデータ (tooltip_id、callback、args、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6491 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001977.html  2017-03-03  2017-03-24  View
JVNDB-2017-002507  IBM WebSphere MQ におけるサービス運用妨害 (DoS) の脆弱性  IBM WebSphere MQ は、チャネルエージェントが不要となった際に、適切に終了しないため、サービス運用妨害 (リソースの消費) 状態にされる脆弱性が存在します。  CVE-2017-1145 7.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002507.html  2017-03-03  2017-04-18  View

Page 13154 of 13768, showing 5 records out of 68839 total, starting on record 65766, ending on 65770

Actions