JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-003504  Django の管理用のインターフェースにおける重要な情報を取得される脆弱性  Django の django.contrib.admin の管理用のインターフェースは、特定のオブジェクトフィルタを実行するクエリ文字列の使用を制限しないため、重要な情報を取得される脆弱性が存在します。  CVE-2010-4534 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003504.html  2010-12-22  2012-03-27  View
JVNDB-2011-003866  ZOHO ManageEngine ADSelfService Plus の security-questions 実装における任意のユーザアカウントへのアクセスを取得される脆弱性  ZOHO ManageEngine ADSelfService Plus の security-questions 実装の accounts/ValidateAnswers には、ユーザのパスワードをリセットされ、結果として任意のユーザアカウントへのアクセスを取得される脆弱性が存在します。  CVE-2010-3272 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003866.html  2011-02-17  2012-03-27  View
JVNDB-2011-004122  TinyBB における SQL インジェクションの脆弱性  TinyBB には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。  CVE-2011-0443 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004122.html  2011-01-12  2012-03-27  View
JVNDB-2011-004378  Exim の DKIM 実装における任意のコードを実行させる脆弱性  Exim の DKIM 実装は、文字列以外にルックアップ項目を適用して DKIM の ID の照合を許可するため、任意のコードを実行またはファイルシステムへアクセスされる脆弱性が存在します。  CVE-2011-1407 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004378.html  2011-05-16  2012-03-27  View
JVNDB-2011-004634  Openswan における任意のプロセスを kill される脆弱性  Openswan は、(1) IPsec スターターの starter.c に関する /var/run/starter.pid および (2) /var/lock/subsys/ipsec のパーミッションを適切に制限しないため、任意のプロセスを kill される脆弱性が存在します。  CVE-2011-2147 3.6  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004634.html  2011-05-20  2012-03-27  View

Page 2780 of 13768, showing 5 records out of 68839 total, starting on record 13896, ending on 13900

Actions