JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-003103  Simple Machines Forum の Sources/ManageBoards.php における SQL インジェクションの脆弱性  Simple Machines Forum の Sources/ManageBoards.php には、SQL インジェクションの脆弱性が存在します。  CVE-2006-4564 5.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003103.html  2006-09-05  2012-12-20  View
JVNDB-2006-003087  SMF における任意のローカルファイルを読むディレクトリトラバーサル攻撃を実行される脆弱性  Simple Machines Forum (SMF) は、英数字パラメータのハッシュの値と照合する値を伴う入力データが数値パラメータを含む際、変数を適切に設定解除しないため、任意のローカルファイルを読むディレクトリトラバーサル攻撃を実行される、トピックをロックされる、およびその他のセキュリティ影響を受ける脆弱性が存在します。  CVE-2006-4467 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003087.html  2006-08-19  2012-12-20  View
JVNDB-2007-005721  SMF における CAPTCHA テストを通過される脆弱性  Simple Machines Forum (SMF) は、WAV ファイルの CAPTCHA を作成する際、ランダム化が不十分な状態で連結メソッドを使用するため、CAPTCHA テストを通過される脆弱性が存在します。  CVE-2007-3308 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005721.html  2007-06-20  2012-12-20  View
JVNDB-2008-005734  SMF における CAPTCHA のテストを通過される脆弱性  Simple Machines Forum (SMF) は、WAV ファイル CAPTCHA に対する総当り攻撃を妨害するために "ランダムに生成された静的値" に依存するため、CAPTCHA のテストを通過される脆弱性が存在します。  CVE-2008-2019 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005734.html  2008-04-29  2012-12-20  View
JVNDB-2011-004347  SMF における SQL インジェクション攻撃を誘発する脆弱性  Simple Machines Forum (SMF) は、start パラメータを適切に検証しないため、SQL インジェクション攻撃を誘発する、重要な情報を取得される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2011-1130 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004347.html  2011-02-11  2012-03-27  View

Page 2732 of 13768, showing 5 records out of 68839 total, starting on record 13656, ending on 13660

Actions