JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-001924 | Drupal におけるユーザ名およびパスワードを読まれる脆弱性 | Drupal には、ソート可能なテーブルを含むページに対するログインの失敗を正しくサニタイズしないため、リンクから訪れた外部の Web サイトの HTTP referer ヘッダから、または Drupal のページキャッシュを介して、ログインに失敗した際のユーザ名およびパスワードを読まれる脆弱性が存在します。 | CVE-2009-2374 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001924.html | 2009-07-01 | 2009-08-24 | View |
JVNDB-2008-002418 | MTR の isplit_redraw 関数におけるバッファオーバーフローの脆弱性 | MTR の isplit_redraw 関数には、-p オプションを付けて起動した場合に DNS PTR レコードの処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2008-2357 | 6.8 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002418.html | 2008-05-21 | 2009-08-25 | View |
JVNDB-2008-000062 | EC-CUBE におけるクロスサイトスクリプティングの脆弱性 | 株式会社ロックオンが提供する EC-CUBE には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-4537 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000062.html | 2008-10-01 | 2009-08-25 | View |
JVNDB-2008-000063 | EC-CUBE におけるクロスサイトスクリプティングの脆弱性 | 株式会社ロックオンが提供する EC-CUBE には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-4536 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000063.html | 2008-10-01 | 2009-08-25 | View |
JVNDB-2008-000064 | EC-CUBE におけるクロスサイトスクリプティングの脆弱性 | 株式会社ロックオンが提供する EC-CUBE には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-4535 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000064.html | 2008-10-01 | 2009-08-25 | View |
Page 1365 of 13768, showing 5 records out of 68839 total, starting on record 6821, ending on 6825