JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-004620  SquirrelMail の functions/mime.php におけるクロスサイトスクリプティングの脆弱性  SquirrelMail の functions/mime.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-2023 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004620.html  2011-07-10  2012-03-27  View
JVNDB-2009-001555  SquirrelMail におけるユーザインターフェースを偽装される脆弱性  SquirrelMail の functions/mime.php には、HTML 電子メールメッセージ内のカスケーディングスタイルシート (CSS) からアプリケーションのコンテンツを防御しないため、ユーザインターフェースを偽装され、クロスサイトスクリプティングおよびフィッシング攻撃を誘導される脆弱性が存在します。  CVE-2009-1581 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001555.html  2009-05-12  2010-07-06  View
JVNDB-2010-005599  SquirrelMail の functions/imap_general.php におけるサービス運用妨害 (DoS) の脆弱性  SquirrelMail の functions/imap_general.php は、8 ビットキャラクタのパスワードを適切に処理しないため、サービス運用妨害 (ディスク消費) 状態となる脆弱性が存在します。  CVE-2010-2813 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005599.html  2010-08-19  2012-12-20  View
JVNDB-2009-001553  SquirrelMail における任意のコマンドを実行される脆弱性  SquirrelMail の functions/imap_general.php における map_yp_alias 関数には、ypmatch プログラムに使用されたユーザ名文字列内のシェルメタキャラクタの処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。  CVE-2009-1579 6.8  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001553.html  2009-05-10  2010-07-06  View
JVNDB-2007-000399  SquirrelMail の compose.php におけるクロスサイトリクエストフォージェリの脆弱性  SquirrelMail の compose.php には IMG 要素の SRC 属性の特定のデータ処理に不備が存在するために、クロスサイトリクエストフォージェリ (Cross site Request Forgeries, CSRF) が可能な脆弱性が存在します。  CVE-2007-2589 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000399.html  2007-05-09  2007-06-05  View

Page 2530 of 13768, showing 5 records out of 68839 total, starting on record 12646, ending on 12650

Actions