JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-000061 | EasyCTF におけるクロスサイトスクリプティングの脆弱性 | EasyCTF は、CTF (Capture The Flag) のためのスコアサーバ用の CGI です。EasyCTF には、攻撃者が登録したアカウントを使用したクロスサイトスクリプティングの脆弱性 (CWE-79) が存在します。 | CVE-2015-0913 | 3.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000061.html | 2015-05-01 | 2015-05-07 | View |
JVNDB-2015-000060 | EasyCTF における任意のファイルを作成される脆弱性 | EasyCTF は、CTF (Capture The Flag) のためのスコアサーバ用の CGI です。EasyCTF には、任意のファイルを作成される脆弱性 (CWE-22) が存在します。 | CVE-2015-0912 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000060.html | 2015-05-01 | 2015-05-07 | View |
JVNDB-2015-000055 | TransmitMail におけるディレクトリトラバーサルの脆弱性 | TransmitMail は、PHP で動作するメールフォームです。TransmitMail には、ファイル名の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 | CVE-2015-0911 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000055.html | 2015-04-23 | 2015-04-27 | View |
JVNDB-2015-000054 | TransmitMail におけるクロスサイトスクリプティングの脆弱性 | TransmitMail は、PHP で動作するメールフォームです。TransmitMail には、ファイル名の処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2015-0910 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000054.html | 2015-04-23 | 2015-04-27 | View |
JVNDB-2015-000052 | S2Struts の Validator に入力値検査回避の脆弱性 | 特定非営利活動法人 Seasar ファウンデーションが提供する S2Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。S2Struts 1.2.x は Apache Struts 1.2.x を、S2Struts 1.3.x は Apache Struts 1.3.x を利用しているため、Apache Struts 1 の Validator に存在する脆弱性の影響を受けます。 | CVE-2015-0899 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000052.html | 2015-04-10 | 2016-08-26 | View |
Page 3270 of 13768, showing 5 records out of 68839 total, starting on record 16346, ending on 16350