JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-005748 | web-app.org WebAPP などのプロフィールなどの管理におけるクロスサイトリクエストフォージェリの脆弱性 | web-app.org WebAPP および web-app.net WebAPP の (1) 投票、(2) プロフィール、(3) 拒否 IP (IP bans)、および (4) フォーラムの管理には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2007-3416 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005748.html | 2007-06-26 | 2012-12-20 | View |
JVNDB-2007-005749 | web-app.org WebAPP の cgi-bin/cgi-lib/search.pl におけるクロスサイトスクリプティングの脆弱性 | web-app.org WebAPP の cgi-bin/cgi-lib/search.pl は、(1) process_search または (2) show_recent_searches 関数が HREF 属性を出力する際にサニタイズされない不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-3417 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005749.html | 2007-06-26 | 2012-12-20 | View |
JVNDB-2007-005750 | web-app.org WebAPP の cgi-bin/cgi-lib/forum_display.pl における他のユーザになりすまされる脆弱性 | web-app.org WebAPP の cgi-bin/cgi-lib/forum_display.pl の displaypost 関数は、本名と一致するユーザ名を表示しないため、他のユーザになりすまされる脆弱性が存在します。 | CVE-2007-3418 | 6.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005750.html | 2007-06-26 | 2012-12-20 | View |
JVNDB-2007-005751 | web-app.org WebAPP の cgi-bin/cgi-lib/user.pl における脆弱性 | web-app.org WebAPP の cgi-bin/cgi-lib/user.pl の editprofile3 関数は、メンバーのプロフィール設定を保存する前に (1) themes.dat、(2) languages.dat、(3) profession.dat、(4) gen.dat、(5) marstat.dat、(6) states.dat、および (7) ages.dat ファイルを適切にチェックしないため、不特定の影響を受ける脆弱性が存在します。 | CVE-2007-3419 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005751.html | 2007-06-26 | 2012-12-20 | View |
JVNDB-2007-005752 | web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl における脆弱性 | web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl の loaduser 関数の Random Cookie Password 機能は、不正なユーザの (1) username、(2) password、(3) usertheme、および (4) userlang クッキーをクリアしないため、不特定の影響を受ける脆弱性が存在します。 | CVE-2007-3420 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005752.html | 2007-06-26 | 2012-12-20 | View |
Page 2468 of 13768, showing 5 records out of 68839 total, starting on record 12336, ending on 12340