JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-003936  Honeywell Tuxedo Touch におけるクロスサイトリクエストフォージェリの脆弱性  Honeywell Tuxedo Touch には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2015-2848 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003936.html  2015-07-24  2015-07-28  View
JVNDB-2015-004707  Serendipity の include/functions_comments.inc.php 内の serendipity_checkCommentToken 関数における SQL インジェクションの脆弱性  Serendipity の include/functions_comments.inc.php 内の serendipity_checkCommentToken 関数には、"コメント管理用のトークンの使用 (Use Tokens for Comment Moderation") が有効になっている場合、SQL インジェクションの脆弱性が存在します。  CVE-2015-6943 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004707.html  2015-07-24  2015-09-17  View
JVNDB-2015-004708  Serendipity の include/functions_images.inc.php 内の serendipity_isActiveFile 関数における任意の PHP コードを実行される脆弱性  Serendipity の include/functions_images.inc.php 内の serendipity_isActiveFile 関数には、不完全なブラックリストにより、任意の PHP コードを実行される脆弱性が存在します。  CVE-2015-6968 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004708.html  2015-07-24  2015-09-17  View
JVNDB-2015-004709  Serendipity の 2k11 テーマ内の js/2k11.min.js におけるクロスサイトスクリプティングの脆弱性  Serendipity の 2k11 テーマ内の js/2k11.min.js には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-6969 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004709.html  2015-07-24  2015-09-17  View
JVNDB-2015-003946  複数の Cisco セキュリティ アプライアンスの LDAP の実装におけるサーバになりすまされる脆弱性  Cisco Web セキュリティ アプライアンス (WSA)、E メール セキュリティ アプライアンス (ESA)、および コンテンツ セキュリティ管理アプライアンス (SMA) の LDAP の実装は、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2015-4288 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003946.html  2015-07-24  2015-07-30  View

Page 2591 of 13768, showing 5 records out of 68839 total, starting on record 12951, ending on 12955

Actions