JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-005904  Webyapar における SQL インジェクションの脆弱性  Webyapar には、SQL インジェクションの脆弱性が存在します。  CVE-2007-4068 5.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005904.html  2007-07-30  2012-12-20  View
JVNDB-2008-006015  WebXell Editor の upload_pictures.php における任意のコードを実行される脆弱性  WebXell Editor の upload_pictures.php は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。  CVE-2008-3178 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006015.html  2008-07-15  2012-12-20  View
JVNDB-2007-004336  OpenSymphony XWork の Struts サポートにおけるサービス運用妨害 (DoS) の脆弱性  WebWork および Apache Struts で使用される OpenSymphony XWork の Struts サポートは、altSyntax が有効になっている際、再帰的に全ての入力を Object-Graph Navigation Language (OGNL) 表記として評価するため、サービス運用妨害 (無限ループ) 状態となる、および任意のコードを実行される脆弱性が存在します。  CVE-2007-4556 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004336.html  2007-08-27  2012-09-25  View
JVNDB-2006-003640  WeBWorK PG Language の lib/WeBWorK/PG/Translator.pm における dangerousMacros.pl などの文字列を含む名前を伴う任意のマクロを起動される脆弱性  WeBWorK Program Generation (PG) Language の lib/WeBWorK/PG/Translator.pm は、制限が不十分な正規表現を用いて有効なマクロを特定するため、以下の文字列を含む名前を伴う任意のマクロを起動される脆弱性が存在します。  CVE-2006-6629 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003640.html  2006-12-18  2012-12-20  View
JVNDB-2007-002184  Webwiz のリッチ形式のテキストエディタにおけるクロスサイトスクリプティングの脆弱性  Webwiz のリッチ形式のテキストエディタには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-3202 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002184.html  2007-06-12  2012-06-26  View

Page 1566 of 13768, showing 5 records out of 68839 total, starting on record 7826, ending on 7830

Actions