JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-003956  Accellion FTA デバイスの courier/web/1000@/wmProgressval.html におけるサーバサイドのリクエストフォージェリの脆弱性  Accellion FTA デバイスの courier/web/1000@/wmProgressval.html は、ローカルの https URL と一致するべき正規表現の最初の ^ 文字が欠落しているため、サーバサイドのリクエストフォージェリの脆弱性が存在します。  CVE-2017-8794 6.4  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003956.html  2017-05-06  2017-06-12  View
JVNDB-2017-003957  Accellion FTA デバイスの home/seos/courier/smtpg_add.html におけるクロスサイトスクリプティングの脆弱性  Accellion FTA デバイスの home/seos/courier/smtpg_add.html には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-8795 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003957.html  2017-05-06  2017-06-12  View
JVNDB-2017-003958  Accellion FTA デバイスの seos/courier/communication_p2p.php における SQL インジェクションの脆弱性  Accellion FTA デバイスの seos/courier/communication_p2p.php は、mysql_real_escape_string を誤って使用するため、SQL インジェクションの脆弱性が存在します。  CVE-2017-8796 7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003958.html  2017-05-06  2017-06-12  View
JVNDB-2017-000116  QuickTime for Windows のインストーラにおける任意の DLL 読み込みの脆弱性  Apple が提供する QuickTime for Windows のインストーラには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427) が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000116.html  2017-06-13  2017-06-13  View
JVNDB-2017-000127  WordPress 用プラグイン WordPress Download Manager におけるクロスサイトスクリプティングの脆弱性  W3 Eden, Inc. が提供する WordPress 用プラグイン WordPress Download Manager には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000127.html  2017-06-13  2017-06-13  View

Page 13533 of 13768, showing 5 records out of 68839 total, starting on record 67661, ending on 67665

Actions