JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-003153  Drupal 用 User Import モジュールにおけるクロスサイトリクエストフォージェリの脆弱性  Drupal 用 User Import モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2015-4390 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003153.html  2015-04-01  2015-06-18  View
JVNDB-2015-003120  Drupal 用 Open Graph Importer における制限を回避される脆弱性  Drupal 用 Open Graph Importer (og_tag_importer) は、インポート中に作成されたコンテンツタイプの作成パーミッションを適切にチェックしないため、制限を回避される脆弱性が存在します。  CVE-2015-4389 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003120.html  2015-04-01  2015-06-17  View
JVNDB-2015-003152  Drupal 用 Current Search Links モジュールにおけるクロスサイトスクリプティングの脆弱性  Drupal 用 Current Search Links モジュールには、"Append the keywords passed by the user to the list (リストにユーザから渡されたキーワードを追加)" オプションが無効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-4388 2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003152.html  2015-04-01  2015-06-18  View
JVNDB-2015-003151  Drupal 用 Password Policy モジュールの不特定の管理ページにおけるクロスサイトスクリプティングの脆弱性  Drupal 用 Password Policy モジュールの不特定の管理ページには、ユーザ名の制限に使用するポリシーがサイトにある場合、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-4387 2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003151.html  2015-03-31  2015-06-18  View
JVNDB-2015-003127  Drupal 用 EntityBulkDelete モジュールの不特定の管理ページにおけるクロスサイトスクリプティングの脆弱性  Drupal 用 EntityBulkDelete モジュールの不特定の管理ページには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-4386 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003127.html  2015-03-31  2015-06-17  View

Page 1719 of 13768, showing 5 records out of 68839 total, starting on record 8591, ending on 8595

Actions