JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-000096  シンプルお絵描き掲示板におけるクロスサイトスクリプティングの脆弱性  LEMON-S PHP が提供するシンプルお絵描き掲示板には、index.php における oekakis パラメータの処理に起因する格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2015-2969 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000096.html  2015-07-10  2015-07-14  View
JVNDB-2015-000095  LINE@ における意図しないアプリ内関数が呼び出される脆弱性  LINE株式会社が提供する LINE@ は、コミュニケーションアプリです。LINE@ は、WebView 上の通信の一部で SSL/TLS を使わない HTTP 通信を許可しているため、中間者攻撃により通信内容を改ざんされた場合、意図しないアプリ内関数が呼び出される等の可能性があります。  5.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000095.html  2015-07-10  2015-07-10  View
JVNDB-2015-000094  Cacti におけるクロスサイトスクリプティングの脆弱性  Cacti はネットワーク機器等から取得したデータをデータベースに蓄積しグラフ化するためのウェブアプリケーションです。Cacti には、settings.php のパラメータの処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2015-2967 2.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000094.html  2015-07-09  2015-07-14  View
JVNDB-2015-000093  Explorer+ File Manager におけるディレクトリトラバーサルの脆弱性  Droidware UK が提供する Explorer+ File Manager には、ファイル名の処理に起因するディレクトリトラバーサルの脆弱性 (CWE-22) が存在します。  CVE-2015-2966 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000093.html  2015-06-30  2015-07-02  View
JVNDB-2015-000091  osCommerce 日本語版におけるディレクトリトラバーサルの脆弱性  osCommerce は、オープンソースのショッピングサイト構築システムです。osCommerce 日本語版には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2015-2965 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000091.html  2015-06-25  2015-06-30  View

Page 1903 of 13768, showing 5 records out of 68839 total, starting on record 9511, ending on 9515

Actions