JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004985 | Endian Firewall における任意のコマンドを実行される脆弱性 | Endian Firewall には、任意のコマンドを実行される脆弱性が存在します。 | CVE-2015-5082 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004985.html | 2015-09-07 | 2015-10-01 | View |
JVNDB-2015-004986 | CubeCart の classes/admin.class.php における管理者パスワードを変更される脆弱性 | CubeCart の classes/admin.class.php は、パスワードリセットのリクエストが作成されたことを適切に確認しないため、管理者パスワードを変更される脆弱性が存在します。 | CVE-2015-6928 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004986.html | 2015-09-07 | 2015-10-01 | View |
JVNDB-2015-000127 | ActiveX コントロール ELPhoneBtnV6 におけるバッファオーバーフローの脆弱性 | ActiveX コントロール ELPhoneBtnV6 (ファイル名 c2lv6.ocx) の ExecCall メソッドには、バッファオーバーフローの脆弱性が存在します。 | CVE-2015-5624 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000127.html | 2015-09-07 | 2015-09-09 | View |
JVNDB-2015-004725 | WordPress 用 SecureMoz Security Audit プラグインの class/__functions.php における PHP オブジェクトインジェクション攻撃を実行される脆弱性 | WordPress 用 SecureMoz Security Audit プラグインの class/__functions.php の tweet_info 関数は、シリアル化されたデータのダウンロードに HTTPS セッションを使用しないため、PHP オブジェクトインジェクション攻撃を実行され、任意の PHP コードを実行される脆弱性が存在します。 | CVE-2015-6828 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004725.html | 2015-09-05 | 2015-09-18 | View |
JVNDB-2015-004726 | WordPress 用 WP Limit Login Attempts プラグインの wp-limit-login-attempts.php における SQL インジェクションの脆弱性 | WordPress 用 WP Limit Login Attempts プラグインの wp-limit-login-attempts.php の getip 関数には、SQL インジェクションの脆弱性が存在します。 | CVE-2015-6829 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004726.html | 2015-09-05 | 2015-09-18 | View |
Page 2445 of 13768, showing 5 records out of 68839 total, starting on record 12221, ending on 12225