JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-003387 | Civic Website Manager の カレンダコントローラにおけるクロスサイトスクリプティングの脆弱性 | Civic Website Manager の カレンダコントローラには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-3849 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003387.html | 2008-08-27 | 2012-06-26 | View |
JVNDB-2006-001870 | Civica Software Civica の display.asp における SQL インジェクションの脆弱性 | Civica Software Civica の display.asp には、SQL インジェクションの脆弱性が存在します。 | CVE-2006-7231 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001870.html | 2006-12-31 | 2012-06-26 | View |
JVNDB-2012-005265 | CiviCRM における SSL サーバを偽装される脆弱性 | CiviCRM は、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2011-5239 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005265.html | 2012-11-06 | 2012-11-07 | View |
JVNDB-2013-005956 | CiviCRM におけるアクセス制限を回避される脆弱性 | CiviCRM は、デフォルトのカスタム検索に対するロールベースアクセス制御 (RBAC) を適切に処理しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2013-4661 | 6.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005956.html | 2013-06-04 | 2014-01-31 | View |
JVNDB-2012-006079 | CiviCRM の CRM/Core/Page/AJAX/Location.php における SQL インジェクションの脆弱性 | CiviCRM の CRM/Core/Page/AJAX/Location.php には、SQL インジェクションの脆弱性が存在します。 | CVE-2013-5957 | 7.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006079.html | 2012-10-02 | 2013-12-02 | View |
Page 2806 of 13768, showing 5 records out of 68839 total, starting on record 14026, ending on 14030