JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002968  SysAid Help Desk の ChangePhoto.jsp における任意のコードを実行される脆弱性  SysAid Help Desk の ChangePhoto.jsp には、ファイルを無制限にアップロードされることにより、任意のコードを実行される脆弱性が存在します。  CVE-2015-2994 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002968.html  2015-06-03  2015-06-10  View
JVNDB-2015-002969  SysAid Help Desk における管理者アカウントを作成される脆弱性  SysAid Help Desk は、特定の機能へのアクセスを適切に制限しないため、(1) 管理者アカウントを作成される、または (2) 任意のファイルに書き込まれる脆弱性が存在します。  CVE-2015-2993 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002969.html  2015-06-03  2015-06-10  View
JVNDB-2015-000124  Apache Struts におけるクロスサイトスクリプティングの脆弱性  Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts には、JSP ファイルに対し直接アクセスが可能な場合、クロスサイトスクリプティングの脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000124.html  2015-09-04  2015-12-25  View
JVNDB-2015-000123  NScripter におけるバッファオーバーフローの脆弱性  NScripter はゲームを作成、実行するためのスクリプトエンジンです。NScripter には、セーブデータの読み込み処理に起因するバッファオーバーフローの脆弱性が存在します。  CVE-2015-2991 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000123.html  2015-09-02  2015-09-09  View
JVNDB-2015-000122  desknet"s NEO におけるディレクトリトラバーサルの脆弱性  株式会社ネオジャパンが提供する desknet"s NEO には、zhtml.cgi の html パラメータを適切に検証しないため、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。  CVE-2015-2990 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000122.html  2015-09-01  2015-09-09  View

Page 1898 of 13768, showing 5 records out of 68839 total, starting on record 9486, ending on 9490

Actions