JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-004858  Scriptsez.net E-Dating System の cindex.php におけるフルパスを取得される脆弱性  Scriptsez.net E-Dating System の cindex.php は、エラーメッセージ内にインストールパスをリークする不備があるため、フルパスを取得される脆弱性が存在します。  CVE-2006-7060 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004858.html  2007-02-23  2012-12-20  View
JVNDB-2007-004859  Scriptsez.net E-Dating System におけるプライベートメッセージを読まれる脆弱性  Scriptsez.net E-Dating System は、不十分なアクセスコントロールで Web 文書ルート配下に予測可能な名前を持つデータファイルを格納するため、プライベートメッセージを読まれる、およびプライベートメッセージを利用してクロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性が存在します。  CVE-2006-7061 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004859.html  2007-02-23  2012-12-20  View
JVNDB-2007-004860  TinyPHPforum の profile.php におけるディレクトリトラバーサルの脆弱性  TinyPHPforum の profile.php には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2006-7063 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004860.html  2007-02-23  2012-12-20  View
JVNDB-2007-004861  Socketwiz Bookmarks の smarty_config.php における PHP リモートファイルインクルージョンの脆弱性  Socketwiz Bookmarks の smarty_config.php には、PHP リモートファイルインクルージョンの脆弱性が存在します。  CVE-2006-7069 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004861.html  2007-03-02  2012-12-20  View
JVNDB-2007-004862  SmartSiteCMS の admin.php における認証を回避される脆弱性  SmartSiteCMS の admin.php には、認証を回避される、および管理者権限を取得される脆弱性が存在します。  CVE-2006-7074 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004862.html  2007-03-02  2012-12-20  View

Page 2290 of 13768, showing 5 records out of 68839 total, starting on record 11446, ending on 11450

Actions