JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005784 | WordPress 用 Nextend Facebook Connect プラグインの nextend-facebook-settings.php におけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Nextend Facebook Connect プラグインの nextend-facebook-settings.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-8800 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005784.html | 2014-11-24 | 2014-12-08 | View |
JVNDB-2014-005676 | WordPress 用 DukaPress プラグインの php/dp-functions.php におけるディレクトリトラバーサルの脆弱性 | WordPress 用 DukaPress プラグインの php/dp-functions.php の dp_img_resize 関数には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-8799 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005676.html | 2014-11-12 | 2014-12-01 | View |
JVNDB-2014-007330 | Revive Adserver の lib/max/Admin/UI/Field/PublisherIdField.php におけるクロスサイトスクリプティングの脆弱性 | Revive Adserver の lib/max/Admin/UI/Field/PublisherIdField.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-8793 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007330.html | 2014-11-20 | 2014-12-22 | View |
JVNDB-2014-005725 | Tuleap の project/register.php における PHP オブジェクトインジェクション攻撃を実行される脆弱性 | Tuleap の project/register.php には、sys_create_project_in_one_step が無効になっている場合、PHP オブジェクトインジェクション攻撃を実行される、および任意の PHP コードを実行される脆弱性が存在します。 | CVE-2014-8791 | 6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005725.html | 2014-11-27 | 2014-12-03 | View |
JVNDB-2014-007737 | GetSimple CMS の admin/api.php における XML 外部エンティティの脆弱性 | GetSimple CMS の admin/api.php には、特定の設定の場合、XML 外部エンティティ (XXE) の脆弱性が存在します。 | CVE-2014-8790 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007737.html | 2014-01-17 | 2015-01-23 | View |
Page 2514 of 13768, showing 5 records out of 68839 total, starting on record 12566, ending on 12570