JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003522 | Drupal の File モジュールにおける制限を回避される脆弱性 | Drupal の File モジュールは、view ファイルに対するパーミッションを適切にチェックしないため、制限を回避され、ファイルを読まれる脆弱性が存在します。 | CVE-2014-5020 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003522.html | 2014-07-16 | 2014-07-23 | View |
JVNDB-2014-003521 | Drupal のマルチサイト機能におけるサービス運用妨害 (DoS) の脆弱性 | Drupal のマルチサイト機能には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 | CVE-2014-5019 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003521.html | 2014-07-16 | 2014-07-23 | View |
JVNDB-2014-003507 | LimeSurvey の common_helper.php の autoEscape 関数におけるクロスサイトスクリプティングの脆弱性 | LimeSurvey の common_helper.php の autoEscape 関数には、不完全なブラックリストにより、調査の再開 (survey resume) に関する処理に不備があるため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2014-5018 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003507.html | 2014-07-02 | 2014-07-23 | View |
JVNDB-2014-003506 | LimeSurvey の application/controllers/admin/participantsaction.php の CPDB における SQL インジェクションの脆弱性 | LimeSurvey の application/controllers/admin/participantsaction.php の CPDB には、search パラメータに関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。 | CVE-2014-5017 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003506.html | 2014-07-02 | 2014-07-23 | View |
JVNDB-2014-003505 | LimeSurvey におけるクロスサイトスクリプティングの脆弱性 | LimeSurvey には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-5016 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003505.html | 2014-07-02 | 2014-07-23 | View |
Page 3086 of 13768, showing 5 records out of 68839 total, starting on record 15426, ending on 15430