JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-005606 | Drupal 用 Drag & Drop Gallery モジュールにおける任意の PHP コードを実行される脆弱性 | Drupal 用 Drag & Drop Gallery モジュール内の upload.php には、ファイルをアップロードされることにより、任意の PHP コードを実行される脆弱性が存在します。 | CVE-2012-4472 | 5.1 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005606.html | 2012-07-11 | 2012-12-04 | View |
JVNDB-2012-004689 | Drupal 用 Drupal Commerce モジュールにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Drupal Commerce モジュール内の product/commerce_product.module には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-1639 | 3.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004689.html | 2012-01-25 | 2012-10-03 | View |
JVNDB-2014-005577 | Drupal 用 Drupal Commerce モジュールにおける重要な情報を取得される脆弱性 | Drupal 用 Drupal Commerce モジュールの commerce_order モジュールのデフォルトのチェックアウト完了ルールは、ユーザ名として使用されている電子メールのアドレスを、チェックアウトの際に作成される新しいアカウントに使用するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-9025 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005577.html | 2014-09-10 | 2014-11-21 | View |
JVNDB-2014-004831 | Drupal 用 Drupal Commons モジュール におけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Drupal Commons モジュール には、コンテンツ作成およびアクティビティストリームメッセージに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-8747 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004831.html | 2014-02-12 | 2014-10-20 | View |
JVNDB-2012-005179 | Drupal 用 Drupal Commons モジュールにおける重要な情報を取得される脆弱性 | Drupal 用 Drupal Commons モジュールの modules/features/commons_discussion/commons_discussion.views_default.inc 内の commons_discussion_views_default_views 関数は、ノードのアクセス制限を適切に適用しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2012-4483 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005179.html | 2012-07-11 | 2012-11-02 | View |
Page 3358 of 13768, showing 5 records out of 68839 total, starting on record 16786, ending on 16790