JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004370  プロキシサーバを使った通信を行うアプリケーションに中間者攻撃 (MITM) が可能な脆弱性  HTTP CONNECT リクエスト と HTTP 407 Proxy Authentication Required レスポンスは平文で通信されるため、中間者攻撃 (man-in-the-middle attack) を受ける可能性があります。さらに、WebKit を使って作成されたアプリケーションは、HTTPS リクエスト送信先ドメインのコンテキストで、任意のスクリプトを実行される可能性があります。  4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004370.html  2016-08-15  2016-08-17  View
JVNDB-2016-005138  Cisco Unified Contact Center Express で使用される Unified Intelligence Center におけるクロスサイトスクリプティングの脆弱性  Cisco Unified Contact Center Express で使用される Unified Intelligence Center (CUIC) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-6425 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005138.html  2016-10-05  2016-10-12  View
JVNDB-2016-005394  WordPress 用 pondol-carousel プラグインにおける反射型クロスサイトスクリプティングの脆弱性  WordPress 用 pondol-carousel プラグインには、反射型クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-1000145 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005394.html  2016-02-09  2016-10-19  View
JVNDB-2016-006162  phpMyAdmin におけるクロスサイトスクリプティングの脆弱性  phpMyAdmin のデータベース 権限チェックおよび "パーティションの削除" 機能には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-6608 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006162.html  2016-07-11  2016-12-13  View
JVNDB-2015-003781  Oracle Fusion Middleware の Oracle GlassFish Server および Oracle WebLogic Server における Java Server Faces に関する脆弱性  Oracle Fusion Middleware の Oracle GlassFish Server および Oracle WebLogic Server には、Java Server Faces に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。  CVE-2015-2623 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003781.html  2015-07-14  2015-07-21  View

Page 2567 of 13768, showing 5 records out of 68839 total, starting on record 12831, ending on 12835

Actions