JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-004934  Bugzilla の Bug.create WebService 関数における SQL インジェクションの脆弱性  Bugzilla の Bug.create WebService 関数には、SQL インジェクションの脆弱性が存在します。  CVE-2009-3165 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004934.html  2009-09-11  2012-09-25  View
JVNDB-2009-004926  Bugzilla の Bug.search WebService 関数における SQL インジェクションの脆弱性  Bugzilla の Bug.search WebService 関数には、SQL インジェクションの脆弱性が存在します。  CVE-2009-3125 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004926.html  2009-09-11  2012-09-25  View
JVNDB-2012-005373  Bugzilla における任意のユーザの保存済み検索に関する重要な情報を取得される脆弱性  Bugzilla の Bugzilla/WebService/User.pm 内の User.get メソッドには、任意の保存済み検索 (saved search) に関する重要な情報を取得される脆弱性が存在します。  CVE-2012-5884 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005373.html  2012-11-16  2012-11-19  View
JVNDB-2012-005369  Bugzilla の Bugzilla/WebService/User.pm におけるプライベートグループ名を見つけられる脆弱性  Bugzilla の Bugzilla/WebService/User.pm 内の User.get メソッドは、グループが存在するかどうかに応じて、グループのリクエストに対して異なる結果を返すため、プライベートグループ名を見つけられる脆弱性が存在します。  CVE-2012-4198 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005369.html  2012-11-13  2012-11-19  View
JVNDB-2013-001675  Bugzilla におけるプライベートプロダクト名を取得される脆弱性  Bugzilla の Bugzilla::Search::build_subselect 関数は、プロダクトが存在するかどうかに応じて、不正なプロダクトクエリに対して異なるエラーメッセージを生成するため、プライベートプロダクト名を取得される脆弱性が存在します。  CVE-2013-0786 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001675.html  2013-02-17  2013-12-26  View

Page 2328 of 13768, showing 5 records out of 68839 total, starting on record 11636, ending on 11640

Actions