JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-003243  Red Hat Conga の Luciにおける repoze.who 認証をバイパスすることが容易になる脆弱性  Red Hat Conga の Luci のデフォルト設定は、[INSERT SECRET HERE] をクッキーの秘密鍵に使うため、repoze.who 認証をバイパスされることが容易になる脆弱性が存在します。  CVE-2010-3852 6.4  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003243.html  2010-11-02  2012-03-27  View
JVNDB-2010-003499  Drupal の Views モジュールの Views UI 実装におけるクロスサイトリクエストフォージェリーの脆弱性  Drupal の Views モジュールの Views UI 実装には、クロスサイトリクエストフォージェリーの脆弱性が存在します。  CVE-2010-4519 6.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003499.html  2010-06-16  2012-03-27  View
JVNDB-2011-003861  NetWin Surgemail におけるクロスサイトスクリプティングの脆弱性  NetWin Surgemail には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2010-3201 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003861.html  2011-01-07  2012-03-27  View
JVNDB-2011-004117  nss-pam-ldapd PAM モジュールにおける認証を回避される脆弱性  nss-pam-ldapd PAM には、LDAP でユーザが見つからない場合に成功のコードを返すため、認証を回避させる脆弱性が存在します。  CVE-2011-0438 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004117.html  2011-03-15  2012-03-27  View
JVNDB-2011-004373  Mahara におけるアクセスをブロックされる脆弱性  Mahara は、不正な権限の実施、不明ユーザ ID チェックの欠如、および不正な開始・停止日付の設定実施による不備のため、アクセス制限を回避される、ユーザアカウントを凍結される、ビューを編集される、ビューを閲覧訪問される、プランアーチファクトを編集される、プランブロックを読まれる、プランアーチファクトを読まれる、ブログを編集される、ブログブロックを読まれる、ブログアーチファクトを読まれる、またはアクセスをブロックされる脆弱性が存在します。  CVE-2011-1402 6.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004373.html  2011-05-13  2012-03-27  View

Page 2772 of 13768, showing 5 records out of 68839 total, starting on record 13856, ending on 13860

Actions