JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002968 | SysAid Help Desk の ChangePhoto.jsp における任意のコードを実行される脆弱性 | SysAid Help Desk の ChangePhoto.jsp には、ファイルを無制限にアップロードされることにより、任意のコードを実行される脆弱性が存在します。 | CVE-2015-2994 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002968.html | 2015-06-03 | 2015-06-10 | View |
JVNDB-2015-002969 | SysAid Help Desk における管理者アカウントを作成される脆弱性 | SysAid Help Desk は、特定の機能へのアクセスを適切に制限しないため、(1) 管理者アカウントを作成される、または (2) 任意のファイルに書き込まれる脆弱性が存在します。 | CVE-2015-2993 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002969.html | 2015-06-03 | 2015-06-10 | View |
JVNDB-2015-000124 | Apache Struts におけるクロスサイトスクリプティングの脆弱性 | Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts には、JSP ファイルに対し直接アクセスが可能な場合、クロスサイトスクリプティングの脆弱性が存在します。 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000124.html | 2015-09-04 | 2015-12-25 | View | |
JVNDB-2015-000123 | NScripter におけるバッファオーバーフローの脆弱性 | NScripter はゲームを作成、実行するためのスクリプトエンジンです。NScripter には、セーブデータの読み込み処理に起因するバッファオーバーフローの脆弱性が存在します。 | CVE-2015-2991 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000123.html | 2015-09-02 | 2015-09-09 | View |
JVNDB-2015-000122 | desknet"s NEO におけるディレクトリトラバーサルの脆弱性 | 株式会社ネオジャパンが提供する desknet"s NEO には、zhtml.cgi の html パラメータを適切に検証しないため、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 | CVE-2015-2990 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000122.html | 2015-09-01 | 2015-09-09 | View |
Page 1898 of 13768, showing 5 records out of 68839 total, starting on record 9486, ending on 9490