JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002080 | Apache OFBiz における任意のコマンドを実行される脆弱性 | Apache OFBiz には、Apache Commons Collections ライブラリに関する処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。 | CVE-2016-2170 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002080.html | 2016-04-05 | 2016-04-18 | View |
JVNDB-2016-002081 | Apache Jetspeed の User Manager サービスにおけるユーザを追加される脆弱性 | Apache Jetspeed の User Manager サービスは、Jetspeed Security を使用するアクセスを適切に制限しないため、ユーザを (1) 追加、(2) 編集、または (3) 削除される脆弱性が存在します。 | CVE-2016-2171 | 6.4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002081.html | 2016-03-28 | 2016-04-18 | View |
JVNDB-2016-002082 | Drupal 用 Prepopulate モジュールにおける REQUEST スーパーグローバル変数の配列を変更される脆弱性 | Drupal 用 Prepopulate モジュールには、REQUEST スーパーグローバル変数の配列を変更され、その結果、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-3187 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002082.html | 2016-03-02 | 2016-04-18 | View |
JVNDB-2016-002083 | Drupal 用 Prepopulate モジュールの _prepopulate_request_walk 関数における特定のフィールドの型を変更される脆弱性 | Drupal 用 Prepopulate モジュールの _prepopulate_request_walk 関数には、(1) actions、(2) container、(3) token、(4) password、(5) password_confirm, (6) text_format、または (7) markup フィールドの型を変更され、その結果、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-3188 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002083.html | 2016-03-02 | 2016-04-18 | View |
JVNDB-2016-002084 | Drupal の System モジュールにおけるサイト管理者の認証をハイジャックされる脆弱性 | Drupal の System モジュールには、サイト管理者の認証をハイジャックされ、任意の JSON エンコードコンテンツを持つファイルをダウンロードおよび実行される脆弱性が存在します。 | CVE-2016-3168 | 8.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002084.html | 2016-02-24 | 2016-04-18 | View |
Page 1894 of 13768, showing 5 records out of 68839 total, starting on record 9466, ending on 9470