JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-006097  Wordpress および MU の wp-admin/admin-functions.php におけるクロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性  Wordpress および Wordpress マルチユーザ (MU) の wp-admin/admin-functions.php は、unfiltered_html 権限を適切に検証しないため、クロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性が存在します。  CVE-2007-4893 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006097.html  2007-09-08  2012-12-20  View
JVNDB-2007-006098  Wordpress および MU における SQL インジェクションの脆弱性  Wordpress および Wordpress マルチユーザ (MU) は、"初期データベースのエスケープ" および "パラメータのようなクエリ文字列" の検証不足の不備があるため、SQL インジェクションの脆弱性が存在します。  CVE-2007-4894 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006098.html  2007-09-08  2012-12-20  View
JVNDB-2014-008079  WordPress および Joomla! 用 XCloner プラグインの cloner.functions.php における任意のコードを実行される脆弱性  WordPress および Joomla! 用 XCloner プラグインの cloner.functions.php には、任意のコードを実行される脆弱性が存在します。  CVE-2014-8603 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008079.html  2014-10-17  2015-06-12  View
JVNDB-2014-008080  WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性  WordPress および Joomla! 用 XCloner プラグインは、MySQL のパスワードを設定パネルのテキストボックスに平文で返すため、重要な情報を取得される脆弱性が存在します。  CVE-2014-8604 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008080.html  2014-10-17  2015-06-12  View
JVNDB-2014-008081  WordPress および Joomla! 用 XCloner プラグインにおける重要な情報を取得される脆弱性  WordPress および Joomla! 用 XCloner プラグインは、データベースのバックアップファイルを Web ルート配下に予測可能な名前で不十分なアクセス制御のもとに保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-8605 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008081.html  2014-10-17  2015-06-12  View

Page 1317 of 13768, showing 5 records out of 68839 total, starting on record 6581, ending on 6585

Actions