JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-002814 | Drupal におけるユーザを削除される脆弱性 | Drupal は、ユーザ削除フォームに対する API 保護を適切に設定しないため、ユーザを削除される脆弱性が存在します。 | CVE-2007-5594 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002814.html | 2007-10-17 | 2012-06-26 | View |
JVNDB-2007-002815 | Drupal の drupal_goto 関数における CRLF インジェクションの脆弱性 | Drupal の includes/common.inc の drupal_goto 関数には、CRLF インジェクションの脆弱性が存在します。 | CVE-2007-5595 | 5.1 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002815.html | 2007-10-17 | 2012-06-26 | View |
JVNDB-2007-002816 | Drupal のコア Upload モジュールにおけるクロスサイトスクリプティング攻撃を誘発する脆弱性 | Drupal のコア Upload モジュールは、ホワイトリスト上に .html 拡張子を配置するため、クロスサイトスクリプティング攻撃を誘発する脆弱性が存在します。 | CVE-2007-5596 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002816.html | 2007-10-17 | 2012-06-26 | View |
JVNDB-2007-002817 | Drupal の hook_comments API におけるアクセス制限を回避される脆弱性 | Drupal の hook_comments API は、公開状況を受け渡さないため、アクセス制限を回避される、および特定のモジュールからの未公開コメントを伴う電子メールを送信される脆弱性が存在します。 | CVE-2007-5597 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002817.html | 2007-10-17 | 2012-06-26 | View |
JVNDB-2007-002818 | Drupal 用の Weblinks におけるクロスサイトスクリプティングの脆弱性 | Drupal 用の Weblinks には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-5598 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002818.html | 2007-10-17 | 2012-06-26 | View |
Page 2407 of 13768, showing 5 records out of 68839 total, starting on record 12031, ending on 12035