JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005784  WordPress 用 Nextend Facebook Connect プラグインの nextend-facebook-settings.php におけるクロスサイトスクリプティングの脆弱性  WordPress 用 Nextend Facebook Connect プラグインの nextend-facebook-settings.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8800 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005784.html  2014-11-24  2014-12-08  View
JVNDB-2014-005676  WordPress 用 DukaPress プラグインの php/dp-functions.php におけるディレクトリトラバーサルの脆弱性  WordPress 用 DukaPress プラグインの php/dp-functions.php の dp_img_resize 関数には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-8799 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005676.html  2014-11-12  2014-12-01  View
JVNDB-2014-007330  Revive Adserver の lib/max/Admin/UI/Field/PublisherIdField.php におけるクロスサイトスクリプティングの脆弱性  Revive Adserver の lib/max/Admin/UI/Field/PublisherIdField.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8793 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007330.html  2014-11-20  2014-12-22  View
JVNDB-2014-005725  Tuleap の project/register.php における PHP オブジェクトインジェクション攻撃を実行される脆弱性  Tuleap の project/register.php には、sys_create_project_in_one_step が無効になっている場合、PHP オブジェクトインジェクション攻撃を実行される、および任意の PHP コードを実行される脆弱性が存在します。  CVE-2014-8791 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005725.html  2014-11-27  2014-12-03  View
JVNDB-2014-007737  GetSimple CMS の admin/api.php における XML 外部エンティティの脆弱性  GetSimple CMS の admin/api.php には、特定の設定の場合、XML 外部エンティティ (XXE) の脆弱性が存在します。  CVE-2014-8790 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007737.html  2014-01-17  2015-01-23  View

Page 2514 of 13768, showing 5 records out of 68839 total, starting on record 12566, ending on 12570

Actions