JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-002875  WordPress で使用される Plupload の plupload.flash.swf におけるクロスサイトスクリプティングの脆弱性  WordPress で使用される Plupload の plupload.flash.swf には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-4566 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002875.html  2016-05-15  2016-05-25  View
JVNDB-2016-000057  株式会社シロハチ製の複数の EC-CUBE 用フリーエリア追加プラグインにおけるクロスサイトスクリプティングの脆弱性  株式会社シロハチが提供する EC-CUBE 用プラグイン「カテゴリ毎(商品一覧ページ)フリーエリア追加プラグイン」および「商品毎(商品詳細ページ)フリーエリア追加プラグイン」には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2016-1205 2.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000057.html  2016-04-26  2016-05-25  View
JVNDB-2016-002876  WordPress で使用される MediaElement.js の flash/FlashMediaElement.as におけるクロスサイトスクリプティングの脆弱性  WordPress で使用される MediaElement.js の flash/FlashMediaElement.as には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-4567 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002876.html  2016-05-05  2016-05-25  View
JVNDB-2015-007175  PHP の Fileinfo コンポーネントで使用される file の funcs.c の file_check_mem 関数におけるサービス運用妨害 (DoS) の脆弱性  PHP の Fileinfo コンポーネントで使用される file の funcs.c の file_check_mem 関数は、継続レベルのジャンプ (continuation-level jumps) を誤って処理するため、サービス運用妨害 (バッファオーバーフローおよびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  CVE-2015-8865 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007175.html  2015-06-04  2016-05-25  View
JVNDB-2015-007176  PHP の ext/libxml/libxml.c における XML 外部エンティティおよび XML エンティティ拡張攻撃を実行される脆弱性  PHP の ext/libxml/libxml.c は、PHP-FPM が使用されている場合、他のスレッドの libxml_disable_entity_loader の変更から各スレッドを隔離しないため、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。  CVE-2015-8866 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007176.html  2015-02-19  2016-05-25  View

Page 1731 of 13768, showing 5 records out of 68839 total, starting on record 8651, ending on 8655

Actions