JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-003564 | Ushahidi Platform のコメントに関する API におけるレポートを生成される脆弱性 | Ushahidi Platform のコメントに関する API 内の (1) Report API、および (2) 管理機能は、認証を必要としないため、レポートを生成される、またはコメントを分類される脆弱性が存在します。 | CVE-2012-3473 | 6.4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003564.html | 2012-08-12 | 2012-08-14 | View |
JVNDB-2012-003566 | Ushahidi Platform のインストーラにおける管理者権限を取得される脆弱性 | Ushahidi Platform のインストーラは、exit 関数に対して特定の呼び出しを省略するため、管理者権限を取得される脆弱性が存在します。 | CVE-2012-3475 | 7.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003566.html | 2012-08-12 | 2012-08-14 | View |
JVNDB-2012-003563 | Ushahidi Platform におけるメッセージを一覧表示される脆弱性 | Ushahidi Platform の application/libraries/api/MY_Email_Api_Object.php 内の電子メール API は、認証を必要としないため、メッセージを一覧表示される、削除される、または分類される脆弱性が存在します。 | CVE-2012-3472 | 6.4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003563.html | 2012-08-12 | 2012-08-14 | View |
JVNDB-2012-003565 | Ushahidi Platform におけるコメント投稿者についての重要な情報を取得される脆弱性 | Ushahidi Platform の application/libraries/api/MY_Comments_Api_Object.php 内のコメントに関する API には、コメント投稿者の電子メールアドレス、IP アドレス、およびその他の属性情報についての重要な情報を取得される脆弱性が存在します。 | CVE-2012-3474 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003565.html | 2012-08-12 | 2012-08-14 | View |
JVNDB-2013-006354 | Ushahidi Platform におけるクロスサイトスクリプティングの脆弱性 | Ushahidi Platform には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-2025 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006354.html | 2013-05-01 | 2014-04-28 | View |
Page 1936 of 13768, showing 5 records out of 68839 total, starting on record 9676, ending on 9680