JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-003103 | Simple Machines Forum の Sources/ManageBoards.php における SQL インジェクションの脆弱性 | Simple Machines Forum の Sources/ManageBoards.php には、SQL インジェクションの脆弱性が存在します。 | CVE-2006-4564 | 5.1 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003103.html | 2006-09-05 | 2012-12-20 | View |
JVNDB-2006-003087 | SMF における任意のローカルファイルを読むディレクトリトラバーサル攻撃を実行される脆弱性 | Simple Machines Forum (SMF) は、英数字パラメータのハッシュの値と照合する値を伴う入力データが数値パラメータを含む際、変数を適切に設定解除しないため、任意のローカルファイルを読むディレクトリトラバーサル攻撃を実行される、トピックをロックされる、およびその他のセキュリティ影響を受ける脆弱性が存在します。 | CVE-2006-4467 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003087.html | 2006-08-19 | 2012-12-20 | View |
JVNDB-2007-005721 | SMF における CAPTCHA テストを通過される脆弱性 | Simple Machines Forum (SMF) は、WAV ファイルの CAPTCHA を作成する際、ランダム化が不十分な状態で連結メソッドを使用するため、CAPTCHA テストを通過される脆弱性が存在します。 | CVE-2007-3308 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005721.html | 2007-06-20 | 2012-12-20 | View |
JVNDB-2008-005734 | SMF における CAPTCHA のテストを通過される脆弱性 | Simple Machines Forum (SMF) は、WAV ファイル CAPTCHA に対する総当り攻撃を妨害するために "ランダムに生成された静的値" に依存するため、CAPTCHA のテストを通過される脆弱性が存在します。 | CVE-2008-2019 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005734.html | 2008-04-29 | 2012-12-20 | View |
JVNDB-2011-004347 | SMF における SQL インジェクション攻撃を誘発する脆弱性 | Simple Machines Forum (SMF) は、start パラメータを適切に検証しないため、SQL インジェクション攻撃を誘発する、重要な情報を取得される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2011-1130 | 7.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004347.html | 2011-02-11 | 2012-03-27 | View |
Page 2732 of 13768, showing 5 records out of 68839 total, starting on record 13656, ending on 13660