JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-004960  Bugzilla における製品名を推測される脆弱性  Bugzilla は、製品が存在するか否かで異なるエラーメッセージを生成するため、製品名を推測される脆弱性が存在します。  CVE-2010-2758 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004960.html  2010-08-05  2012-09-25  View
JVNDB-2012-003425  Bugzilla における記載された重要な情報を取得される脆弱性  Bugzilla には、HTML bugmail ドキュメントを生成する際に、bugmail 受信者 (bugmail-recipient) ではなく bug 編集者 (bug-editor) の権限を用いるため、重要な情報を取得される脆弱性が存在します。  CVE-2012-1968 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003425.html  2012-07-26  2012-07-31  View
JVNDB-2006-003891  Bugzilla における部分的な URL を生成される脆弱性  Bugzilla には、ユーザのブラウザがフォームデータを他のドメインに送信することを誘発するフォームアクションの部分的な URL を生成される脆弱性が存在します。  CVE-2006-0916 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003891.html  2006-02-28  2014-03-11  View
JVNDB-2014-004824  Bugzilla における重要な private-comment 情報を取得される脆弱性  Bugzilla には、Bug.pm、Flag.pm、およびメールテンプレートに関する処理に不備があるため、重要な private-comment 情報を取得される脆弱性が存在します。  CVE-2014-1571 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004824.html  2014-10-06  2014-11-28  View
JVNDB-2011-003790  Bugzilla における重要な情報を取得される脆弱性  Bugzilla は、添付ファイルのアップロードに関連する一時ファイルを削除しないため、重要な情報を取得される脆弱性が存在します。  CVE-2008-7292 2.1  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003790.html  2011-08-09  2012-03-27  View

Page 2114 of 13768, showing 5 records out of 68839 total, starting on record 10566, ending on 10570

Actions