JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-005606  Drupal 用 Drag & Drop Gallery モジュールにおける任意の PHP コードを実行される脆弱性  Drupal 用 Drag & Drop Gallery モジュール内の upload.php には、ファイルをアップロードされることにより、任意の PHP コードを実行される脆弱性が存在します。  CVE-2012-4472 5.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005606.html  2012-07-11  2012-12-04  View
JVNDB-2012-004689  Drupal 用 Drupal Commerce モジュールにおけるクロスサイトスクリプティングの脆弱性  Drupal 用 Drupal Commerce モジュール内の product/commerce_product.module には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-1639 3.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004689.html  2012-01-25  2012-10-03  View
JVNDB-2014-005577  Drupal 用 Drupal Commerce モジュールにおける重要な情報を取得される脆弱性  Drupal 用 Drupal Commerce モジュールの commerce_order モジュールのデフォルトのチェックアウト完了ルールは、ユーザ名として使用されている電子メールのアドレスを、チェックアウトの際に作成される新しいアカウントに使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-9025 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005577.html  2014-09-10  2014-11-21  View
JVNDB-2014-004831  Drupal 用 Drupal Commons モジュール におけるクロスサイトスクリプティングの脆弱性  Drupal 用 Drupal Commons モジュール には、コンテンツ作成およびアクティビティストリームメッセージに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8747 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004831.html  2014-02-12  2014-10-20  View
JVNDB-2012-005179  Drupal 用 Drupal Commons モジュールにおける重要な情報を取得される脆弱性  Drupal 用 Drupal Commons モジュールの modules/features/commons_discussion/commons_discussion.views_default.inc 内の commons_discussion_views_default_views 関数は、ノードのアクセス制限を適切に適用しないため、重要な情報を取得される脆弱性が存在します。  CVE-2012-4483 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005179.html  2012-07-11  2012-11-02  View

Page 3358 of 13768, showing 5 records out of 68839 total, starting on record 16786, ending on 16790

Actions