JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-004330 | Bugzilla の email_in.pl における任意のコマンドを実行される脆弱性 | Bugzilla の email_in.pl は、任意のコマンドを実行される脆弱性が存在します。 | CVE-2007-4538 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004330.html | 2007-08-23 | 2012-09-25 | View |
JVNDB-2007-004334 | Bugzilla の enter_bug.cgi におけるクロスサイトスクリプティングの脆弱性 | Bugzilla の enter_bug.cgi には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-4543 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004334.html | 2007-08-23 | 2012-09-25 | View |
JVNDB-2008-004924 | Bugzilla の importxml.pl におけるディレクトリトラバーサルの脆弱性 | Bugzilla の importxml.pl には、--attach_path が有効になっている際、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2008-4437 | 7.1 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004924.html | 2008-08-12 | 2012-09-25 | View |
JVNDB-2010-004904 | Bugzilla の Install/Filesystem.pm における重要なデータを取得される脆弱性 | Bugzilla の Install/Filesystem.pm は、use_suexec が有効になっている際、(1) .bzr/ および (2) data/webdot/ の配下内で world-readable パーミッション (誰でも読み取り可能な権限) を使用するため、重要なデータを取得される脆弱性が存在します。 | CVE-2010-2470 | 1.9 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004904.html | 2010-04-26 | 2012-09-25 | View |
JVNDB-2010-004442 | Bugzilla の Install/Filesystem.pm における重要な設定を読まれる脆弱性 | Bugzilla の Install/Filesystem.pm は、use_suexec が有効になっている際、ローカル設定ファイルに対して world-readable パーミッション (誰でも読み取り可能な権限) を使用するため、重要な設定を読まれる脆弱性が存在します。 | CVE-2010-0180 | 1.9 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004442.html | 2010-06-24 | 2012-09-25 | View |
Page 2330 of 13768, showing 5 records out of 68839 total, starting on record 11646, ending on 11650