JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-006132 | Roundcube の steps/mail/sendmail.inc における任意のコードを実行される脆弱性 | Roundcube の steps/mail/sendmail.inc は、SMTP サーバが設定されておらず、sendmail プログラムが有効になっている場合、sendmail コマンドライン上でカスタムの envelope-from アドレスの使用を適切に制限しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2016-9920 | 6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006132.html | 2016-11-28 | 2016-12-12 | View |
JVNDB-2017-002199 | Roundcube の rcube_utils.php におけるクロスサイトスクリプティングの脆弱性 | Roundcube の rcube_utils.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-6820 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002199.html | 2017-03-10 | 2017-04-03 | View |
JVNDB-2015-006889 | Roundcube の program/steps/addressbook/photo.inc における絶対パストラバーサルの脆弱性 | Roundcube の program/steps/addressbook/photo.inc には、連絡先の写真の取り扱いに関する処理に不備があるため、絶対パストラバーサルの脆弱性が存在します。 | CVE-2015-8794 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006889.html | 2015-06-05 | 2016-02-26 | View |
JVNDB-2015-001437 | Roundcube の program/lib/Roundcube/rcube_washtml.php におけるクロスサイトスクリプティングの脆弱性 | Roundcube の program/lib/Roundcube/rcube_washtml.php は、文字列を適切に引用しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2015-1433 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001437.html | 2015-01-24 | 2015-02-13 | View |
JVNDB-2015-006886 | Roundcube の program/include/rcmail_output_html.php の set_skin 関数におけるディレクトリトラバーサルの脆弱性 | Roundcube の program/include/rcmail_output_html.php の set_skin 関数には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2015-8770 | 6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006886.html | 2015-12-26 | 2016-02-24 | View |
Page 3100 of 13768, showing 5 records out of 68839 total, starting on record 15496, ending on 15500