JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-002088  php-calendar におけるクロスサイトスクリプティングの脆弱性  php-calendar は、ユーザ提供のデータ (errorMsg) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6485 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002088.html  2017-03-04  2017-03-28  View
JVNDB-2017-002093  ATutor におけるクロスサイトリクエストフォージェリの脆弱性  ATutor は、いくつかのページに渡されるユーザ提供のデータ (themes/*/admin/system_preferences/language_edit.tmpl.php の lang_code) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6483 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002093.html  2017-03-04  2017-03-28  View
JVNDB-2017-004133  LibRaw-demosaic-pack-GPL2 におけるバッファエラーの脆弱性  LibRaw-demosaic-pack-GPL2 には、バッファエラーの脆弱性が存在します。  CVE-2017-6890 7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004133.html  2017-03-05  2017-06-16  View
JVNDB-2017-004137  LibRaw-demosaic-pack-GPL2 の dcraw_foveon.c の foveon_load_camf() 関数におけるヒープベースのバッファオーバーフローの脆弱性  LibRaw-demosaic-pack-GPL2 の dcraw_foveon.c の foveon_load_camf() 関数には、整数オーバーフローエラーにより、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2017-6889 7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004137.html  2017-03-05  2017-06-16  View
JVNDB-2017-001664  WordPress 用 Mail Masta プラグインの ./inc/campaign/view-campaign-list.php における SQL インジェクションの脆弱性  WordPress 用 Mail Masta (別名 mail-masta) プラグインの GET パラメータ id を伴う ./inc/campaign/view-campaign-list.php には、SQL インジェクションの脆弱性が存在します。  CVE-2017-6570 6.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001664.html  2017-03-05  2017-03-13  View

Page 13159 of 13768, showing 5 records out of 68839 total, starting on record 65791, ending on 65795

Actions