JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002874 | WordPress の wp-includes/http.php の wp_http_validate_url 関数におけるサーバサイドのリクエストフォージェリ攻撃を実行される脆弱性 | WordPress の wp-includes/http.php の wp_http_validate_url 関数には、サーバサイドのリクエストフォージェリ攻撃を実行される脆弱性が存在します。 | CVE-2016-2222 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002874.html | 2016-02-02 | 2016-05-25 | View |
JVNDB-2016-001344 | フィッシャープライス Smart Toy 向けウェブサービスにおいて認証なしで API を呼び出せる脆弱性 | フィッシャープライスの Smart Toy 向けウェブサービスでは、複数の API 呼出しにおいて適切な認証を行っていません。また、Smart Toy の玩具には脆弱なバージョンの Android OS が使用されている可能性があります。 | CVE-2015-8269 | 6.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001344.html | 2016-02-02 | 2016-02-24 | View |
JVNDB-2016-001345 | OpenELEC と RasPlex に root の SSH パスワードがハードコードされている問題 | OpenELEC およびその派生製品では、ハードコードされた root 権限のパスワードを使用しており、デフォルトの設定で root による SSH 接続が有効になっています。 | CVE-2016-2230 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001345.html | 2016-02-02 | 2016-03-01 | View |
JVNDB-2016-002133 | Horde Groupware および Groupware Webmail Edition におけるクロスサイトスクリプティングの脆弱性 | Horde Groupware および Groupware Webmail Edition の horde/templates/topbar/_menubar.html.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-2228 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002133.html | 2016-02-02 | 2016-04-21 | View |
JVNDB-2016-001638 | Apple iOS 用 Dell SecureWorks モバイルアプリケーションにおけるサーバになりすまされる脆弱性 | Apple iOS 用 Dell SecureWorks モバイルアプリケーションは、SSL 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2016-2268 | 5.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001638.html | 2016-02-02 | 2016-06-01 | View |
Page 1877 of 13768, showing 5 records out of 68839 total, starting on record 9381, ending on 9385