JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-005340  web-app.org WebAPP のフォーム入力検証におけるデータファイルを破損される脆弱性  web-app.org WebAPP のフォーム入力検証には、データファイルを破損される、プライベートファイルへのアクセス権を取得される、および任意のコードを実行される脆弱性が存在します。  CVE-2007-1827 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005340.html  2007-04-02  2012-12-20  View
JVNDB-2007-005751  web-app.org WebAPP の cgi-bin/cgi-lib/user.pl における脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/user.pl の editprofile3 関数は、メンバーのプロフィール設定を保存する前に (1) themes.dat、(2) languages.dat、(3) profession.dat、(4) gen.dat、(5) marstat.dat、(6) states.dat、および (7) ages.dat ファイルを適切にチェックしないため、不特定の影響を受ける脆弱性が存在します。  CVE-2007-3419 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005751.html  2007-06-26  2012-12-20  View
JVNDB-2007-005752  web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl における脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl の loaduser 関数の Random Cookie Password 機能は、不正なユーザの (1) username、(2) password、(3) usertheme、および (4) userlang クッキーをクリアしないため、不特定の影響を受ける脆弱性が存在します。  CVE-2007-3420 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005752.html  2007-06-26  2012-12-20  View
JVNDB-2007-005754  web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl における脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl の getcgi 関数は、(1) 印刷不能文字、(2) 一般的に URL では使用されない特定の印刷可能文字、または (3) 無効な URL エンコーディングシーケンスを含むクエリ文字列の解析を試行するため、不特定の影響を受ける脆弱性が存在します。  CVE-2007-3422 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005754.html  2007-06-26  2012-12-20  View
JVNDB-2007-005749  web-app.org WebAPP の cgi-bin/cgi-lib/search.pl におけるクロスサイトスクリプティングの脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/search.pl は、(1) process_search または (2) show_recent_searches 関数が HREF 属性を出力する際にサニタイズされない不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-3417 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005749.html  2007-06-26  2012-12-20  View

Page 1636 of 13768, showing 5 records out of 68839 total, starting on record 8176, ending on 8180

Actions