JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-003564  Ushahidi Platform のコメントに関する API におけるレポートを生成される脆弱性  Ushahidi Platform のコメントに関する API 内の (1) Report API、および (2) 管理機能は、認証を必要としないため、レポートを生成される、またはコメントを分類される脆弱性が存在します。  CVE-2012-3473 6.4  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003564.html  2012-08-12  2012-08-14  View
JVNDB-2012-003566  Ushahidi Platform のインストーラにおける管理者権限を取得される脆弱性  Ushahidi Platform のインストーラは、exit 関数に対して特定の呼び出しを省略するため、管理者権限を取得される脆弱性が存在します。  CVE-2012-3475 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003566.html  2012-08-12  2012-08-14  View
JVNDB-2012-003563  Ushahidi Platform におけるメッセージを一覧表示される脆弱性  Ushahidi Platform の application/libraries/api/MY_Email_Api_Object.php 内の電子メール API は、認証を必要としないため、メッセージを一覧表示される、削除される、または分類される脆弱性が存在します。  CVE-2012-3472 6.4  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003563.html  2012-08-12  2012-08-14  View
JVNDB-2012-003561  Ushahidi Platform における SQL インジェクションの脆弱性  Ushahidi Platform の application/libraries/api/MY_Countries_Api_Object.php は、_get_countries 関数に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。  CVE-2012-3470 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003561.html  2012-08-12  2012-08-14  View
JVNDB-2012-003565  Ushahidi Platform におけるコメント投稿者についての重要な情報を取得される脆弱性  Ushahidi Platform の application/libraries/api/MY_Comments_Api_Object.php 内のコメントに関する API には、コメント投稿者の電子メールアドレス、IP アドレス、およびその他の属性情報についての重要な情報を取得される脆弱性が存在します。  CVE-2012-3474 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003565.html  2012-08-12  2012-08-14  View

Page 1841 of 13768, showing 5 records out of 68839 total, starting on record 9201, ending on 9205

Actions