JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-005748  web-app.org WebAPP などのプロフィールなどの管理におけるクロスサイトリクエストフォージェリの脆弱性  web-app.org WebAPP および web-app.net WebAPP の (1) 投票、(2) プロフィール、(3) 拒否 IP (IP bans)、および (4) フォーラムの管理には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2007-3416 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005748.html  2007-06-26  2012-12-20  View
JVNDB-2007-005749  web-app.org WebAPP の cgi-bin/cgi-lib/search.pl におけるクロスサイトスクリプティングの脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/search.pl は、(1) process_search または (2) show_recent_searches 関数が HREF 属性を出力する際にサニタイズされない不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-3417 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005749.html  2007-06-26  2012-12-20  View
JVNDB-2007-005750  web-app.org WebAPP の cgi-bin/cgi-lib/forum_display.pl における他のユーザになりすまされる脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/forum_display.pl の displaypost 関数は、本名と一致するユーザ名を表示しないため、他のユーザになりすまされる脆弱性が存在します。  CVE-2007-3418 6.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005750.html  2007-06-26  2012-12-20  View
JVNDB-2007-005751  web-app.org WebAPP の cgi-bin/cgi-lib/user.pl における脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/user.pl の editprofile3 関数は、メンバーのプロフィール設定を保存する前に (1) themes.dat、(2) languages.dat、(3) profession.dat、(4) gen.dat、(5) marstat.dat、(6) states.dat、および (7) ages.dat ファイルを適切にチェックしないため、不特定の影響を受ける脆弱性が存在します。  CVE-2007-3419 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005751.html  2007-06-26  2012-12-20  View
JVNDB-2007-005752  web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl における脆弱性  web-app.org WebAPP の cgi-bin/cgi-lib/subs.pl の loaduser 関数の Random Cookie Password 機能は、不正なユーザの (1) username、(2) password、(3) usertheme、および (4) userlang クッキーをクリアしないため、不特定の影響を受ける脆弱性が存在します。  CVE-2007-3420 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005752.html  2007-06-26  2012-12-20  View

Page 2468 of 13768, showing 5 records out of 68839 total, starting on record 12336, ending on 12340

Actions