JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-005875  Exponent CMS の framework/modules/users/controllers/usersController.php におけるアドレス情報を読まれる脆弱性  Exponent CMS の framework/modules/users/controllers/usersController.php には、ユーザレコードへのアクセスを適切に制限しないため、アドレス情報を読まれる脆弱性が存在します。  CVE-2016-9286 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005875.html  2016-11-06  2016-11-16  View
JVNDB-2016-005879  Exponent CMS の /framework/modules/notfound/controllers/notfoundController.php における SQL インジェクションの脆弱性  Exponent CMS の /framework/modules/notfound/controllers/notfoundController.php は、信頼性のない入力を getSearchResults に渡すため、SQL インジェクションの脆弱性が存在します。  CVE-2016-9287 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005879.html  2016-11-06  2016-11-16  View
JVNDB-2016-005876  Exponent CMS の framework/modules/navigation/controllers/navigationController.php における SQL インジェクションの脆弱性  Exponent CMS の framework/modules/navigation/controllers/navigationController.php の関数 "DragnDropReRank" は、フィルタリングなしで使用されるため、SQL インジェクションの脆弱性が存在します。  CVE-2016-9288 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005876.html  2016-11-03  2016-11-16  View
JVNDB-2016-005861  Artifex Software MuJS の jscompile.c コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性  Artifex Software MuJS の jscompile.c コンポーネントには、NULL ポインタデリファレンスに関する処理に不備があるため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2016-9294 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005861.html  2016-10-26  2016-11-15  View
JVNDB-2016-005862  7z.so ライブラリおよび 7z アプリケーションにおけるサービス運用妨害 (DoS) の脆弱性  7z.so ライブラリおよび 7z アプリケーションで使用される CPP/7zip/Archive/7z/7zIn.cpp の CInArchive::ReadAndDecodePackedStreams 関数の folders.PackPositions 変数には、不正な形式の 7z ファイルをデコードする際、サービス運用妨害 (NULL ポインタデリファレンス) 状態にされる脆弱性が存在します。  CVE-2016-9296 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005862.html  2016-07-17  2016-11-15  View

Page 13738 of 13768, showing 5 records out of 68839 total, starting on record 68686, ending on 68690

Actions