JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-004843 | Bugzilla におけるプライベートグループ名の存在を発見される脆弱性 | Bugzilla は、有効なグループ名かどうかに関わらず特定の指定されたクエリに対して異なるレスポンスを生成するため、プライベートグループ名の存在を発見される脆弱性が存在します。 | CVE-2011-2979 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004843.html | 2011-08-09 | 2012-03-27 | View |
JVNDB-2011-004690 | Bugzilla におけるプライベートグループ名の存在を発見される脆弱性 | Bugzilla には、プライベートグループ名の存在を発見される脆弱性が存在します。 | CVE-2011-2380 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004690.html | 2011-08-09 | 2012-03-27 | View |
JVNDB-2013-001675 | Bugzilla におけるプライベートプロダクト名を取得される脆弱性 | Bugzilla の Bugzilla::Search::build_subselect 関数は、プロダクトが存在するかどうかに応じて、不正なプロダクトクエリに対して異なるエラーメッセージを生成するため、プライベートプロダクト名を取得される脆弱性が存在します。 | CVE-2013-0786 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001675.html | 2013-02-17 | 2013-12-26 | View |
JVNDB-2009-001424 | Bugzilla におけるランダムなトークンの生成に関する脆弱性 | mod_perl 下で動作している Bugzilla には、起動時に srand 関数が呼び出される場合、 | CVE-2009-0486 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001424.html | 2009-02-09 | 2009-06-30 | View |
JVNDB-2012-002168 | Bugzilla におけるロックアウトポリシーを回避される脆弱性 | Bugzilla は、inbound_proxies オプションが有効である場合、X-Forwarded-For HTTP ヘッダを適切に検証しないため、ロックアウトポリシーを回避される脆弱性が存在します。 | CVE-2012-0465 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002168.html | 2012-04-27 | 2012-09-03 | View |
Page 2112 of 13768, showing 5 records out of 68839 total, starting on record 10556, ending on 10560