JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-005610 | Roundup の xml-rpc サーバにおける制限を回避される脆弱性 | Roundup の xml-rpc サーバは、プロパティのパーミッションをチェックしないため、制限を回避される、および制限されたプロパティを編集または読まれる脆弱性が存在します。 | CVE-2008-1475 | 6.4 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005610.html | 2008-03-24 | 2012-12-20 | View |
JVNDB-2014-008158 | Roundup の schema.py における重要なユーザ情報を取得される脆弱性 | Roundup の schema.py は、デフォルトのユーザ権限に含まれる属性を適切に制限しないため、重要なユーザ情報を取得される脆弱性が存在します。 | CVE-2014-6276 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008158.html | 2014-07-04 | 2016-04-21 | View |
JVNDB-2012-006186 | Roundup の cgi/client.py におけるクロスサイトスクリプティングの脆弱性 | Roundup の cgi/client.py には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-6131 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006186.html | 2012-01-05 | 2014-04-16 | View |
JVNDB-2010-002955 | Roundup の cgi/client.py におけるクロスサイトスクリプティングの脆弱性 | Roundup の cgi/client.py には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2010-2491 | 4.3 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002955.html | 2010-09-24 | 2012-03-27 | View |
JVNDB-2009-006210 | Roundup の cgi/actions.py におけるクラス内の任意の項目を変更される脆弱性 | Roundup の cgi/actions.py の EditCSVAction 関数は、パーミッションを適切にチェックしないため、クラス内の任意の項目を変更される脆弱性が存在します。 | CVE-2009-2737 | 5.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006210.html | 2009-08-11 | 2012-12-20 | View |
Page 3211 of 13768, showing 5 records out of 68839 total, starting on record 16051, ending on 16055