JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-000328 | SquirrelMail の use_plugin() 関数におけるディレクトリトラバーサルの脆弱性 | SquirrelMail の functions/plugin.php において、use_plugin() 関数の name パラメータにおける妥当性のチェックが不適切であるため、ディレクトリトラバーサル攻撃が可能な脆弱性が存在します。 | CVE-2006-2842 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000328.html | 2006-06-01 | 2007-04-01 | View |
JVNDB-2005-000392 | SquirrelMail の URI および Email パラメータの妥当性確認フローにおけるクロスサイトスクリプティングの脆弱性 | SquirrelMail には、URL や電子メールに関連するパラメータの妥当性に対するチェックが適切でないために、クロスサイトスクリプティング攻撃を受ける脆弱性が存在します。 | CVE-2005-1769 | 4.3 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000392.html | 2005-06-15 | 2007-04-01 | View |
JVNDB-2003-000063 | SquirrelMail の strip_tags 関数呼び出しにおけるクロスサイトスクリプティングの脆弱性 | ------------ | CVE-2002-1276 | 4.3 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000063.html | 2003-03-05 | 2007-04-01 | View |
JVNDB-2006-000252 | SquirrelMail の sqimap_mailbox_select コマンドにおける任意の IMAP コマンドを挿入される脆弱性 | SquirrelMail にはメールボックスで使用される sqimap_mailbox_select パラメータにおいて改行コードの処理が不適切であるため、任意の IMAP コマンドが挿入可能となる脆弱性が存在します。 | CVE-2006-0377 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000252.html | 2006-05-01 | 2007-04-01 | View |
JVNDB-2003-000064 | SquirrelMail の read_body.php におけるスクリプトや HTML を注入される脆弱性 | ------------ | CVE-2002-1341 | 6.8 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000064.html | 2003-03-05 | 2007-04-01 | View |
Page 2633 of 13768, showing 5 records out of 68839 total, starting on record 13161, ending on 13165