JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-005265 | CiviCRM における SSL サーバを偽装される脆弱性 | CiviCRM は、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。 | CVE-2011-5239 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005265.html | 2012-11-06 | 2012-11-07 | View |
JVNDB-2013-005956 | CiviCRM におけるアクセス制限を回避される脆弱性 | CiviCRM は、デフォルトのカスタム検索に対するロールベースアクセス制御 (RBAC) を適切に処理しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2013-4661 | 6.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005956.html | 2013-06-04 | 2014-01-31 | View |
JVNDB-2006-001070 | CivicSpace におけるクロスサイトスクリプティングの脆弱性 | CivicSpace には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2006-4088 | 4.3 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001070.html | 2006-08-11 | 2012-06-26 | View |
JVNDB-2007-002254 | Civitech Avax Vector の特定の ActiveX コントロールにおける任意のファイルを作成または上書きされる脆弱性 | Civitech Avax Vector の Avaxswf.dll の特定の ActiveX コントロールには、任意のファイルを作成される、または上書きされる脆弱性が存在します。 | CVE-2007-3459 | 6.4 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002254.html | 2007-06-27 | 2012-06-26 | View |
JVNDB-2009-003812 | CJ Dinamic Poll PRO の admin/admin_index.php におけるクロスサイトスクリプティングの脆弱性 | CJ Dinamic Poll PRO の admin/admin_index.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2009-3509 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003812.html | 2009-10-01 | 2012-06-26 | View |
Page 3031 of 13768, showing 5 records out of 68839 total, starting on record 15151, ending on 15155