JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-000057 | 株式会社シロハチ製の複数の EC-CUBE 用フリーエリア追加プラグインにおけるクロスサイトスクリプティングの脆弱性 | 株式会社シロハチが提供する EC-CUBE 用プラグイン「カテゴリ毎(商品一覧ページ)フリーエリア追加プラグイン」および「商品毎(商品詳細ページ)フリーエリア追加プラグイン」には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2016-1205 | 2.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000057.html | 2016-04-26 | 2016-05-25 | View |
JVNDB-2016-000056 | Android アプリ「kintone mobile for Android」における SSL サーバ証明書の検証不備の脆弱性 | サイボウズ株式会社が提供する Android アプリ「kintone mobile for Android」には、SSL サーバ証明書の検証不備の脆弱性が存在します。 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000056.html | 2016-04-25 | 2016-04-25 | View | |
JVNDB-2016-000055 | Android アプリ「kintone mobile for Android」における情報管理不備の脆弱性 | サイボウズ株式会社が提供する Android アプリ「kintone mobile for Android」には、認証情報に関する情報管理不備の脆弱性が存在します。 | CVE-2016-1185 | 2.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000055.html | 2016-04-25 | 2016-06-01 | View |
JVNDB-2016-000054 | Electron における Node モジュール読み込みに関する問題 | Electron には、Node モジュール読み込みのパスを適切に制限していない問題が存在します。その結果、任意の JavaScript を実行される可能性があります。 | CVE-2016-1202 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000054.html | 2016-04-22 | 2016-06-01 | View |
JVNDB-2016-000053 | EC-CUBE におけるクロスサイトリクエストフォージェリの脆弱性 | 株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。 | CVE-2016-1201 | 2.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000053.html | 2016-04-26 | 2016-05-31 | View |
Page 1971 of 13768, showing 5 records out of 68839 total, starting on record 9851, ending on 9855