JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-006439 | phpRPG の index.php における SQL インジェクションの脆弱性 | phpRPG の index.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。 | CVE-2007-6469 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006439.html | 2007-12-19 | 2012-12-20 | View |
JVNDB-2007-006440 | phpRPG におけるセッションをハイジャックされる脆弱性 | phpRPG は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、tmp/ の配下のファイルのセッション ID 値を読まれ、セッションをハイジャックされる脆弱性が存在します。 | CVE-2007-6470 | 6.4 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006440.html | 2007-12-19 | 2012-12-20 | View |
JVNDB-2007-006441 | Windows 上で稼動する phPay の main.php におけるディレクトリトラバーサル攻撃を実行される脆弱性 | Windows 上で稼動する phPay の main.php には、不完全なブラックリストにより、ディレクトリトラバーサル攻撃を実行される、任意のローカルファイルをインクルードされる、および実行される脆弱性が存在します。 | CVE-2007-6471 | 5.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006441.html | 2007-12-19 | 2012-12-20 | View |
JVNDB-2007-001066 | Apple Mac OS X のソフトウェアアップデートにおける中間者攻撃による任意のコマンドを実行される脆弱性 | Apple Mac OS X のソフトウェアアップデートには、「allow-external-scripts (外部スクリプトの実行を許可する)」オプションで配布定義ファイルを送る中間者攻撃により、任意のコマンドを実行される脆弱性が存在します。 | CVE-2007-5863 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001066.html | 2007-12-19 | 2008-01-11 | View |
JVNDB-2007-001078 | libexif における EXIF タグの取り扱いに関するサービス運用妨害 (DoS) の脆弱性 | libexif には、画像ファイル中の EXIF タグの取り扱いに不備があり、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2007-6351 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001078.html | 2007-12-19 | 2008-02-26 | View |
Page 2584 of 13768, showing 5 records out of 68839 total, starting on record 12916, ending on 12920