JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-006097 | Wordpress および MU の wp-admin/admin-functions.php におけるクロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性 | Wordpress および Wordpress マルチユーザ (MU) の wp-admin/admin-functions.php は、unfiltered_html 権限を適切に検証しないため、クロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性が存在します。 | CVE-2007-4893 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006097.html | 2007-09-08 | 2012-12-20 | View |
JVNDB-2007-006098 | Wordpress および MU における SQL インジェクションの脆弱性 | Wordpress および Wordpress マルチユーザ (MU) は、"初期データベースのエスケープ" および "パラメータのようなクエリ文字列" の検証不足の不備があるため、SQL インジェクションの脆弱性が存在します。 | CVE-2007-4894 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006098.html | 2007-09-08 | 2012-12-20 | View |
JVNDB-2014-008079 | WordPress および Joomla! 用 XCloner プラグインの cloner.functions.php における任意のコードを実行される脆弱性 | WordPress および Joomla! 用 XCloner プラグインの cloner.functions.php には、任意のコードを実行される脆弱性が存在します。 | CVE-2014-8603 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008079.html | 2014-10-17 | 2015-06-12 | View |
JVNDB-2014-008080 | WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性 | WordPress および Joomla! 用 XCloner プラグインは、MySQL のパスワードを設定パネルのテキストボックスに平文で返すため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8604 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008080.html | 2014-10-17 | 2015-06-12 | View |
JVNDB-2014-008081 | WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性 | WordPress および Joomla! 用 XCloner プラグインは、データベースのバックアップファイルを Web ルート配下に予測可能な名前で不十分なアクセス制御のもとに保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8605 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008081.html | 2014-10-17 | 2015-06-12 | View |
Page 1317 of 13768, showing 5 records out of 68839 total, starting on record 6581, ending on 6585