JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-001346 | Drupal におけるサービス運用妨害 (DoS) の脆弱性 | Drupal には、MySQL が使用されている際、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2007-0124 | 3.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001346.html | 2007-01-05 | 2012-06-26 | View |
JVNDB-2013-005383 | Drupal におけるセキュリティ文字列を予測される脆弱性 | Drupal は、乱数を生成するために PHP mt_rand 関数を使用するため、予測可能なシードを使用されることで、セキュリティ文字列を予測され、制限を回避される脆弱性が存在します。 | CVE-2013-6386 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005383.html | 2013-11-20 | 2013-12-10 | View |
JVNDB-2014-005631 | Drupal におけるセッションをハイジャックされる脆弱性 | Drupal には、セッションをハイジャックされる脆弱性が存在します。 | CVE-2014-9015 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005631.html | 2014-11-19 | 2014-11-26 | View |
JVNDB-2007-002814 | Drupal におけるユーザを削除される脆弱性 | Drupal は、ユーザ削除フォームに対する API 保護を適切に設定しないため、ユーザを削除される脆弱性が存在します。 | CVE-2007-5594 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002814.html | 2007-10-17 | 2012-06-26 | View |
JVNDB-2009-001924 | Drupal におけるユーザ名およびパスワードを読まれる脆弱性 | Drupal には、ソート可能なテーブルを含むページに対するログインの失敗を正しくサニタイズしないため、リンクから訪れた外部の Web サイトの HTTP referer ヘッダから、または Drupal のページキャッシュを介して、ログインに失敗した際のユーザ名およびパスワードを読まれる脆弱性が存在します。 | CVE-2009-2374 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001924.html | 2009-07-01 | 2009-08-24 | View |
Page 3299 of 13768, showing 5 records out of 68839 total, starting on record 16491, ending on 16495