JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-003956 | Accellion FTA デバイスの courier/web/1000@/wmProgressval.html におけるサーバサイドのリクエストフォージェリの脆弱性 | Accellion FTA デバイスの courier/web/1000@/wmProgressval.html は、ローカルの https URL と一致するべき正規表現の最初の ^ 文字が欠落しているため、サーバサイドのリクエストフォージェリの脆弱性が存在します。 | CVE-2017-8794 | 6.4 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003956.html | 2017-05-06 | 2017-06-12 | View |
JVNDB-2017-003957 | Accellion FTA デバイスの home/seos/courier/smtpg_add.html におけるクロスサイトスクリプティングの脆弱性 | Accellion FTA デバイスの home/seos/courier/smtpg_add.html には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-8795 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003957.html | 2017-05-06 | 2017-06-12 | View |
JVNDB-2017-003958 | Accellion FTA デバイスの seos/courier/communication_p2p.php における SQL インジェクションの脆弱性 | Accellion FTA デバイスの seos/courier/communication_p2p.php は、mysql_real_escape_string を誤って使用するため、SQL インジェクションの脆弱性が存在します。 | CVE-2017-8796 | 7.5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003958.html | 2017-05-06 | 2017-06-12 | View |
JVNDB-2017-000116 | QuickTime for Windows のインストーラにおける任意の DLL 読み込みの脆弱性 | Apple が提供する QuickTime for Windows のインストーラには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427) が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000116.html | 2017-06-13 | 2017-06-13 | View | |
JVNDB-2017-000127 | WordPress 用プラグイン WordPress Download Manager におけるクロスサイトスクリプティングの脆弱性 | W3 Eden, Inc. が提供する WordPress 用プラグイン WordPress Download Manager には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000127.html | 2017-06-13 | 2017-06-13 | View |
Page 13533 of 13768, showing 5 records out of 68839 total, starting on record 67661, ending on 67665