JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-003387  Civic Website Manager の カレンダコントローラにおけるクロスサイトスクリプティングの脆弱性  Civic Website Manager の カレンダコントローラには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-3849 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003387.html  2008-08-27  2012-06-26  View
JVNDB-2006-001870  Civica Software Civica の display.asp における SQL インジェクションの脆弱性  Civica Software Civica の display.asp には、SQL インジェクションの脆弱性が存在します。  CVE-2006-7231 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001870.html  2006-12-31  2012-06-26  View
JVNDB-2012-005265  CiviCRM における SSL サーバを偽装される脆弱性  CiviCRM は、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。  CVE-2011-5239 5.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005265.html  2012-11-06  2012-11-07  View
JVNDB-2013-005956  CiviCRM におけるアクセス制限を回避される脆弱性  CiviCRM は、デフォルトのカスタム検索に対するロールベースアクセス制御 (RBAC) を適切に処理しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2013-4661 6.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005956.html  2013-06-04  2014-01-31  View
JVNDB-2012-006079  CiviCRM の CRM/Core/Page/AJAX/Location.php における SQL インジェクションの脆弱性  CiviCRM の CRM/Core/Page/AJAX/Location.php には、SQL インジェクションの脆弱性が存在します。  CVE-2013-5957 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006079.html  2012-10-02  2013-12-02  View

Page 2806 of 13768, showing 5 records out of 68839 total, starting on record 14026, ending on 14030

Actions