JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-002133  activeWeb contentserver CMS の WYSIWYG エディタアプレットにおける任意の JavaScript を挿入される脆弱性  activeWeb contentserver CMS の WYSIWYG エディタアプレットは、admin/applets/wysiwyg/rendereditor.asp へ送信された記事から悪意のあるタグのみをフィルタするため、任意の JavaScript を挿入される脆弱性が存在します。  CVE-2007-3017 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002133.html  2007-07-16  2012-06-26  View
JVNDB-2007-002134  activeWeb contentserver CMS における任意のディレクトリのファイルを作成される脆弱性  activeWeb contentserver CMS は、権限が限定されたアカウントであるエディタに対してファイル作成を制限しないため、任意のディレクトリのファイルを作成される脆弱性が存在します。  CVE-2007-3018 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002134.html  2007-07-16  2012-06-26  View
JVNDB-2008-003753  ActiveVotes の register.asp における SQL インジェクションの脆弱性  ActiveVotes の register.asp には、SQL インジェクションの脆弱性が存在します。  CVE-2008-5633 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003753.html  2008-12-17  2012-06-26  View
JVNDB-2012-004928  ActiveTcl のインストレーション機能における権限を取得される脆弱性  ActiveTcl のインストレーション機能には、検索パスに関する処理に不備があるため、C: ディレクトリのトップレベルにインストールを行う際、権限を取得される脆弱性が存在します。  CVE-2012-5378 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004928.html  2012-10-11  2012-10-15  View
JVNDB-2012-000031  ActiveScriptRuby に HTML 上で任意の Ruby スクリプトを実行可能な脆弱性  ActiveScriptRuby には、ActiveX コントロールを実行可能なウェブブラウザで HTML を表示した際に、任意の Ruby スクリプトが実行可能な脆弱性が存在します。  CVE-2012-1241 5.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-000031.html  2012-04-13  2012-04-13  View

Page 13656 of 13768, showing 5 records out of 68839 total, starting on record 68276, ending on 68280

Actions