JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005635  RESTEasy の DocumentProvider における XML 外部エンティティ攻撃を実行される脆弱性  RESTEasy の DocumentProvider は、(1) external-general-entities または (2) external-parameter-entities 機能を設定しないため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。  CVE-2014-7839 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005635.html  2014-11-18  2015-05-08  View
JVNDB-2014-005608  Moodle の Forum モジュールにおけるクロスサイトリクエストフォージェリの脆弱性  Moodle の Forum モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-7838 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005608.html  2014-11-17  2014-11-25  View
JVNDB-2014-005607  Moodle の mod/wiki/admin.php における wiki ページを削除される脆弱性  Moodle の mod/wiki/admin.php には、wiki ページを削除される脆弱性が存在します。  CVE-2014-7837 5.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005607.html  2014-11-17  2014-11-25  View
JVNDB-2014-005606  Moodle の LTI モジュール におけるクロスサイトリクエストフォージェリの脆弱性  Moodle の LTI モジュール には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-7836 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005606.html  2014-11-17  2014-11-25  View
JVNDB-2014-005605  Moodle の webservice/upload.php における JavaScript を含むファイルをアップロードされる脆弱性  Moodle の webservice/upload.php は、ファイルのアップロードがプライベート用かドラフト用かを確認しないため、JavaScript を含むファイルをアップロードされ、その結果、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2014-7835 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005605.html  2014-11-17  2014-11-25  View

Page 2633 of 13768, showing 5 records out of 68839 total, starting on record 13161, ending on 13165

Actions