JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-006439  phpRPG の index.php における SQL インジェクションの脆弱性  phpRPG の index.php には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。  CVE-2007-6469 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006439.html  2007-12-19  2012-12-20  View
JVNDB-2007-006440  phpRPG におけるセッションをハイジャックされる脆弱性  phpRPG は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、tmp/ の配下のファイルのセッション ID 値を読まれ、セッションをハイジャックされる脆弱性が存在します。  CVE-2007-6470 6.4  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006440.html  2007-12-19  2012-12-20  View
JVNDB-2007-006441  Windows 上で稼動する phPay の main.php におけるディレクトリトラバーサル攻撃を実行される脆弱性  Windows 上で稼動する phPay の main.php には、不完全なブラックリストにより、ディレクトリトラバーサル攻撃を実行される、任意のローカルファイルをインクルードされる、および実行される脆弱性が存在します。  CVE-2007-6471 5.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006441.html  2007-12-19  2012-12-20  View
JVNDB-2007-001066  Apple Mac OS X のソフトウェアアップデートにおける中間者攻撃による任意のコマンドを実行される脆弱性  Apple Mac OS X のソフトウェアアップデートには、「allow-external-scripts (外部スクリプトの実行を許可する)」オプションで配布定義ファイルを送る中間者攻撃により、任意のコマンドを実行される脆弱性が存在します。  CVE-2007-5863 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001066.html  2007-12-19  2008-01-11  View
JVNDB-2007-001078  libexif における EXIF タグの取り扱いに関するサービス運用妨害 (DoS) の脆弱性  libexif には、画像ファイル中の EXIF タグの取り扱いに不備があり、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-6351 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001078.html  2007-12-19  2008-02-26  View

Page 2584 of 13768, showing 5 records out of 68839 total, starting on record 12916, ending on 12920

Actions