JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-000096 | シンプルお絵描き掲示板におけるクロスサイトスクリプティングの脆弱性 | LEMON-S PHP が提供するシンプルお絵描き掲示板には、index.php における oekakis パラメータの処理に起因する格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2015-2969 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000096.html | 2015-07-10 | 2015-07-14 | View |
JVNDB-2015-000095 | LINE@ における意図しないアプリ内関数が呼び出される脆弱性 | LINE株式会社が提供する LINE@ は、コミュニケーションアプリです。LINE@ は、WebView 上の通信の一部で SSL/TLS を使わない HTTP 通信を許可しているため、中間者攻撃により通信内容を改ざんされた場合、意図しないアプリ内関数が呼び出される等の可能性があります。 | 5.1 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000095.html | 2015-07-10 | 2015-07-10 | View | |
JVNDB-2015-000094 | Cacti におけるクロスサイトスクリプティングの脆弱性 | Cacti はネットワーク機器等から取得したデータをデータベースに蓄積しグラフ化するためのウェブアプリケーションです。Cacti には、settings.php のパラメータの処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2015-2967 | 2.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000094.html | 2015-07-09 | 2015-07-14 | View |
JVNDB-2015-000093 | Explorer+ File Manager におけるディレクトリトラバーサルの脆弱性 | Droidware UK が提供する Explorer+ File Manager には、ファイル名の処理に起因するディレクトリトラバーサルの脆弱性 (CWE-22) が存在します。 | CVE-2015-2966 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000093.html | 2015-06-30 | 2015-07-02 | View |
JVNDB-2015-000091 | osCommerce 日本語版におけるディレクトリトラバーサルの脆弱性 | osCommerce は、オープンソースのショッピングサイト構築システムです。osCommerce 日本語版には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2015-2965 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000091.html | 2015-06-25 | 2015-06-30 | View |
Page 1903 of 13768, showing 5 records out of 68839 total, starting on record 9511, ending on 9515