JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005604 | Moodle の mod/forum/externallib.php におけるフォーラムへアクセスされる脆弱性 | Moodle の mod/forum/externallib.php は、グループのパーミッションを検証しないため、フォーラムへアクセスされる脆弱性が存在します。 | CVE-2014-7834 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005604.html | 2014-11-17 | 2014-11-25 | View |
JVNDB-2014-005603 | Moodle の mod/data/edit.php における重要な情報を取得される脆弱性 | Moodle の mod/data/edit.php は、データベースのエントリを変更する際、ゼロを特定のグループ ID に設定するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-7833 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005603.html | 2014-11-17 | 2014-11-25 | View |
JVNDB-2014-005602 | Moodle の LTI モジュールの mod/lti/launch.php における mod/lti:view ケーパビリティの要求を回避される脆弱性 | Moodle の LTI モジュールの mod/lti/launch.php は、コースレベルではなくアクティビティのレベルでアクセス制御を行うため、mod/lti:view ケーパビリティの要求を回避される脆弱性が存在します。 | CVE-2014-7832 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005602.html | 2014-11-17 | 2014-11-25 | View |
JVNDB-2014-005601 | Moodle の lib/classes/grades_external.php における重要な情報を取得される脆弱性 | Moodle の lib/classes/grades_external.php は、隠されたグレードを表示する前に moodle/grade:viewhidden ケーパビリティを考慮しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-7831 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005601.html | 2014-11-17 | 2014-11-25 | View |
JVNDB-2014-005600 | Moodle の Feedback モジュールの mod/feedback/mapcourse.php におけるクロスサイトスクリプティングの脆弱性 | Moodle の Feedback モジュールの mod/feedback/mapcourse.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-7830 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005600.html | 2014-11-17 | 2014-11-25 | View |
Page 2634 of 13768, showing 5 records out of 68839 total, starting on record 13166, ending on 13170