JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-001997  Django の utils.http.is_safe_url 関数におけるユーザを任意の Web サイトにリダイレクトされる脆弱性  Django の utils.http.is_safe_url 関数には、ユーザを任意の Web サイトにリダイレクトされ、フィッシング攻撃を実行される、またはクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2016-2512 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001997.html  2016-03-01  2016-04-12  View
JVNDB-2016-001996  Node.js の HTTP ヘッダ構文解析コードにおける HTTP レスポンス分割保護メカニズムを回避される脆弱性  Node.js の HTTP ヘッダ構文解析コードには、HTTP レスポンス分割保護メカニズムを回避される脆弱性が存在します。  CVE-2016-2216 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001996.html  2016-02-09  2016-04-12  View
JVNDB-2016-001995  Node.js における HTTP リクエストスマグリング攻撃を実行される脆弱性  Node.js には、HTTP リクエストスマグリング攻撃を実行される脆弱性が存在します。  CVE-2016-2086 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001995.html  2016-02-09  2016-04-12  View
JVNDB-2016-001994  Citrix XenMobile Server の Web ユーザインターフェースにおけるクロスサイトスクリプティングの脆弱性  Citrix XenMobile Server の Web ユーザインターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-2789 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001994.html  2016-03-08  2016-04-12  View
JVNDB-2016-001993  Apache ActiveMQ の Web ベースの管理コンソールにおけるクリックジャッキング攻撃を実行される脆弱性  Apache ActiveMQ の Web ベースの管理コンソールは、X-Frame-Options HTTP ヘッダを送信しないため、クリックジャッキング攻撃を実行される脆弱性が存在します。  CVE-2016-0734 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001993.html  2016-03-10  2016-04-12  View

Page 1735 of 13768, showing 5 records out of 68839 total, starting on record 8671, ending on 8675

Actions