JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002522 | Magento Community Edition および Enterprise Edition における認証を回避される脆弱性 | Magento Community Edition (CE) および Enterprise Edition (EE) には、認証を回避される脆弱性が存在します。 | CVE-2015-3457 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002522.html | 2015-02-09 | 2015-05-07 | View |
JVNDB-2015-002523 | Magento Community Edition および Enterprise Edition の Mage_Core_Block_Template_Zend クラスにおける任意の PHP ファイルを組み込まれる脆弱性 | Magento Community Edition (CE) および Enterprise Edition (EE) の Mage_Core_Block_Template_Zend クラスの fetchView 関数は、template パスで使用されるストリームラッパーを制限しないため、任意の PHP ファイルを組み込まれ、実行される脆弱性が存在します。 | CVE-2015-3458 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002523.html | 2015-02-09 | 2015-05-07 | View |
JVNDB-2015-004061 | Jabber オープンソースサーバの c2s/c2s.c におけるシステムメモリを読まれる脆弱性 | Jabber オープンソースサーバの c2s/c2s.c は、UTF-8 が有効なままであることを確認せずにデータを切り捨てるため、システムメモリを読まれるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-2058 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004061.html | 2015-02-09 | 2015-08-13 | View |
JVNDB-2015-001506 | my little forum における SQL インジェクションの脆弱性 | my little forum には、SQL インジェクションの脆弱性が存在します。 | CVE-2015-1434 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001506.html | 2015-02-09 | 2015-02-19 | View |
JVNDB-2015-001507 | my little forum におけるクロスサイトスクリプティングの脆弱性 | my little forum には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-1435 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001507.html | 2015-02-09 | 2015-02-19 | View |
Page 3159 of 13768, showing 5 records out of 68839 total, starting on record 15791, ending on 15795