JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-003604  Bugzilla の User.offer_account_by_email の WebService メソッドにおける脆弱性  Bugzilla の User.offer_account_by_email の WebService メソッドは、createemailregexp が空でない場合、user_can_create_account 設定を適切に処理しないため、ユーザアカウントを作成される脆弱性が存在します。  CVE-2011-3667 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003604.html  2011-12-17  2012-01-05  View
JVNDB-2015-004680  Bugzilla の Util.pm における任意のドメイン名のデフォルトの権限を取得される脆弱性  Bugzilla の Util.pm は、アカウント登録時に過度に長い電子メールアドレスを適切に処理しないため、任意のドメイン名のデフォルトの権限を取得される脆弱性が存在します。  CVE-2015-4499 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004680.html  2015-09-08  2015-09-15  View
JVNDB-2008-004403  Bugzilla の WebService における NEW などのバグエントリを作成される脆弱性  Bugzilla の WebService には、NEW または ASSIGNED のバグエントリを作成される脆弱性が存在します。  CVE-2008-2104 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004403.html  2008-05-04  2012-09-25  View
JVNDB-2007-004425  Bugzilla の WebService の User.pm におけるアカウント作成の制限を回避される脆弱性  Bugzilla の WebService の User.pm の offer_account_by_email 関数は、createemailregexp パラメータの値をチェックしないため、アカウント作成の制限を回避される脆弱性が存在します。  CVE-2007-5038 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004425.html  2007-09-18  2012-09-25  View
JVNDB-2007-004331  Bugzilla の XML-RPC インターフェースにおける重要な情報を取得される脆弱性  Bugzilla の WebService (XML-RPC) インターフェースは、バグのタイムトラッキングフィールドのパーミッションを実行しないため、重要な情報を取得される脆弱性が存在します。  CVE-2007-4539 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004331.html  2007-08-23  2012-09-25  View

Page 2123 of 13768, showing 5 records out of 68839 total, starting on record 10611, ending on 10615

Actions