JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-003153 | Drupal 用 User Import モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 | Drupal 用 User Import モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2015-4390 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003153.html | 2015-04-01 | 2015-06-18 | View |
JVNDB-2015-003120 | Drupal 用 Open Graph Importer における制限を回避される脆弱性 | Drupal 用 Open Graph Importer (og_tag_importer) は、インポート中に作成されたコンテンツタイプの作成パーミッションを適切にチェックしないため、制限を回避される脆弱性が存在します。 | CVE-2015-4389 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003120.html | 2015-04-01 | 2015-06-17 | View |
JVNDB-2015-003152 | Drupal 用 Current Search Links モジュールにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Current Search Links モジュールには、"Append the keywords passed by the user to the list (リストにユーザから渡されたキーワードを追加)" オプションが無効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-4388 | 2.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003152.html | 2015-04-01 | 2015-06-18 | View |
JVNDB-2015-003151 | Drupal 用 Password Policy モジュールの不特定の管理ページにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Password Policy モジュールの不特定の管理ページには、ユーザ名の制限に使用するポリシーがサイトにある場合、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-4387 | 2.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003151.html | 2015-03-31 | 2015-06-18 | View |
JVNDB-2015-003127 | Drupal 用 EntityBulkDelete モジュールの不特定の管理ページにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 EntityBulkDelete モジュールの不特定の管理ページには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-4386 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003127.html | 2015-03-31 | 2015-06-17 | View |
Page 1719 of 13768, showing 5 records out of 68839 total, starting on record 8591, ending on 8595