JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-005904 | Webyapar における SQL インジェクションの脆弱性 | Webyapar には、SQL インジェクションの脆弱性が存在します。 | CVE-2007-4068 | 5.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005904.html | 2007-07-30 | 2012-12-20 | View |
JVNDB-2008-006015 | WebXell Editor の upload_pictures.php における任意のコードを実行される脆弱性 | WebXell Editor の upload_pictures.php は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。 | CVE-2008-3178 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006015.html | 2008-07-15 | 2012-12-20 | View |
JVNDB-2007-004336 | OpenSymphony XWork の Struts サポートにおけるサービス運用妨害 (DoS) の脆弱性 | WebWork および Apache Struts で使用される OpenSymphony XWork の Struts サポートは、altSyntax が有効になっている際、再帰的に全ての入力を Object-Graph Navigation Language (OGNL) 表記として評価するため、サービス運用妨害 (無限ループ) 状態となる、および任意のコードを実行される脆弱性が存在します。 | CVE-2007-4556 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004336.html | 2007-08-27 | 2012-09-25 | View |
JVNDB-2006-003640 | WeBWorK PG Language の lib/WeBWorK/PG/Translator.pm における dangerousMacros.pl などの文字列を含む名前を伴う任意のマクロを起動される脆弱性 | WeBWorK Program Generation (PG) Language の lib/WeBWorK/PG/Translator.pm は、制限が不十分な正規表現を用いて有効なマクロを特定するため、以下の文字列を含む名前を伴う任意のマクロを起動される脆弱性が存在します。 | CVE-2006-6629 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003640.html | 2006-12-18 | 2012-12-20 | View |
JVNDB-2007-002184 | Webwiz のリッチ形式のテキストエディタにおけるクロスサイトスクリプティングの脆弱性 | Webwiz のリッチ形式のテキストエディタには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-3202 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002184.html | 2007-06-12 | 2012-06-26 | View |
Page 1566 of 13768, showing 5 records out of 68839 total, starting on record 7826, ending on 7830