JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-000007  PrettyFormMail におけるクロスサイトスクリプティングの脆弱性  PrettyBook が提供する PrettyFormMail には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2010-1332 4.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000007.html  2010-04-01  2010-04-01  View
JVNDB-2014-004172  PrestaShop 用 mPAY24 支払いモジュールにおける認証情報などの重要な情報を取得される脆弱性  PrestaShop 用 mPAY24 支払いモジュールには、認証情報、インストールパスおよびその他の重要情報を取得される脆弱性が存在します。  CVE-2014-2009 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004172.html  2014-09-03  2014-09-16  View
JVNDB-2014-004171  PrestaShop 用 mPAY24 支払いモジュール の confirm.php における SQL インジェクションの脆弱性  PrestaShop 用 mPAY24 支払いモジュール の confirm.php には、SQL インジェクションの脆弱性が存在します。  CVE-2014-2008 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004171.html  2014-09-03  2014-09-16  View
JVNDB-2012-006174  PrestaShop の Socolissimo モジュールの redirect.php におけるクロスサイトスクリプティングの脆弱性  PrestaShop の Socolissimo モジュール (modules/socolissimo/) の redirect.php には、"パラメータの名前および値" に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性存在します。  CVE-2012-6641 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006174.html  2012-03-26  2014-04-09  View
JVNDB-2012-005235  PrestaShop の PayPal モジュールにおける SSL サーバを偽装される脆弱性  PrestaShop の PayPal モジュールは、PHP の fsockopen 関数の利用に関連して、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在します。  CVE-2012-5801 5.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005235.html  2012-11-04  2012-11-07  View

Page 3504 of 13768, showing 5 records out of 68839 total, starting on record 17516, ending on 17520

Actions