JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-001801 | mod-gnutls の authentication hook におけるクライアントになりすまされる脆弱性 | mod-gnutls の authentication hook (mgs_hook_authz) は、"GnuTLSClientVerify require" が設定されている場合、クライアントの証明書を検証しないため、クライアントになりすまされる脆弱性が存在します。 | CVE-2015-2091 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001801.html | 2015-03-11 | 2015-03-16 | View |
JVNDB-2015-001634 | Wordpress 用 WordPress Survey and Poll プラグインにおける SQL インジェクションの脆弱性 | Wordpress 用 WordPress Survey and Poll プラグインの settings.php の ajax_survey 関数には、SQL インジェクションの脆弱性が存在します。 | CVE-2015-2090 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001634.html | 2015-02-11 | 2015-02-27 | View |
JVNDB-2015-001633 | WordPress 用 CrossSlide jQuery プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 | WordPress 用 CrossSlide jQuery (crossslide-jquery-plugin-for-wordpress) プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2015-2089 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001633.html | 2015-01-26 | 2015-02-27 | View |
JVNDB-2014-007944 | Drupal 用 Term Queue モジュールの不特定の管理ページにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Term Queue モジュールの不特定の管理ページには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-2088 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007944.html | 2014-02-18 | 2015-02-27 | View |
JVNDB-2014-007945 | Drupal 用 Avatar Uploader モジュールにおける任意の PHP コードを実行される脆弱性 | Drupal 用 Avatar Uploader モジュールには、ファイルを無制限にアップロードされることにより、任意の PHP コードを実行される脆弱性が存在します。 | CVE-2015-2087 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007945.html | 2014-02-16 | 2015-03-02 | View |
Page 2034 of 13768, showing 5 records out of 68839 total, starting on record 10166, ending on 10170