JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-003504 | Django の管理用のインターフェースにおける重要な情報を取得される脆弱性 | Django の django.contrib.admin の管理用のインターフェースは、特定のオブジェクトフィルタを実行するクエリ文字列の使用を制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2010-4534 | 4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003504.html | 2010-12-22 | 2012-03-27 | View |
JVNDB-2011-003866 | ZOHO ManageEngine ADSelfService Plus の security-questions 実装における任意のユーザアカウントへのアクセスを取得される脆弱性 | ZOHO ManageEngine ADSelfService Plus の security-questions 実装の accounts/ValidateAnswers には、ユーザのパスワードをリセットされ、結果として任意のユーザアカウントへのアクセスを取得される脆弱性が存在します。 | CVE-2010-3272 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003866.html | 2011-02-17 | 2012-03-27 | View |
JVNDB-2011-004122 | TinyBB における SQL インジェクションの脆弱性 | TinyBB には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。 | CVE-2011-0443 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004122.html | 2011-01-12 | 2012-03-27 | View |
JVNDB-2011-004378 | Exim の DKIM 実装における任意のコードを実行させる脆弱性 | Exim の DKIM 実装は、文字列以外にルックアップ項目を適用して DKIM の ID の照合を許可するため、任意のコードを実行またはファイルシステムへアクセスされる脆弱性が存在します。 | CVE-2011-1407 | 7.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004378.html | 2011-05-16 | 2012-03-27 | View |
JVNDB-2011-004634 | Openswan における任意のプロセスを kill される脆弱性 | Openswan は、(1) IPsec スターターの starter.c に関する /var/run/starter.pid および (2) /var/lock/subsys/ipsec のパーミッションを適切に制限しないため、任意のプロセスを kill される脆弱性が存在します。 | CVE-2011-2147 | 3.6 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004634.html | 2011-05-20 | 2012-03-27 | View |
Page 2780 of 13768, showing 5 records out of 68839 total, starting on record 13896, ending on 13900