JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003821 | Drupal 用 Biblio Autocomplete モジュールの "Biblio self autocomplete" サブモジュールにおける SQL インジェクションの脆弱性 | Drupal 用 Biblio Autocomplete モジュールの "Biblio self autocomplete" サブモジュール には、SQL インジェクションの脆弱性が存在します。 | CVE-2014-5249 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003821.html | 2014-08-05 | 2014-08-15 | View |
JVNDB-2014-003814 | MyBB におけるクロスサイトスクリプティングの脆弱性 | MyBB には、video MyCode に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-5248 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003814.html | 2014-08-04 | 2014-08-15 | View |
JVNDB-2014-004011 | Ganeti の lib/client/gnt_cluster.py の _UpgradeBeforeConfigurationChange 関数における SSL キーを取得される脆弱性 | Ganeti の lib/client/gnt_cluster.py の _UpgradeBeforeConfigurationChange 関数は、設定バックアップファイルに対して誰でも読み取り可能な権限 (world-readable permission) を使用するため、SSL キー、リモート API 認証情報、およびその他の重要な情報を取得される脆弱性が存在します。 | CVE-2014-5247 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004011.html | 2014-08-05 | 2014-09-03 | View |
JVNDB-2014-003915 | Shenzhen Tenda Technology Tenda A5s ルータのファームウェアにおける認証を回避される脆弱性 | Shenzhen Tenda Technology Tenda A5s ルータのファームウェアには、認証を回避され、管理者のアクセス権を取得される脆弱性が存在します。 | CVE-2014-5246 | 10 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003915.html | 2014-08-17 | 2014-08-26 | View |
JVNDB-2014-003922 | MediaWiki におけるクリックジャッキング攻撃を実行される脆弱性 | MediaWiki は、トランスクルードされたページに IFRAME 保護メカニズムを適用しないため、クリックジャッキング攻撃を実行される脆弱性が存在します。 | CVE-2014-5243 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003922.html | 2014-07-29 | 2014-12-17 | View |
Page 3060 of 13768, showing 5 records out of 68839 total, starting on record 15296, ending on 15300