JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-001724  Adobe ColdFusion MX における任意の Web スクリプトまたは HTML を挿入される脆弱性  Adobe ColdFusion MX は、クロスサイトスクリプティング攻撃から保護する際、HTML タグを適切にフィルタしないため、任意の Web スクリプトまたは HTML を挿入される脆弱性が存在します。  CVE-2006-6483 2.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001724.html  2006-12-12  2012-06-26  View
JVNDB-2007-001789  Adobe ColdFusion MX における任意のコードを実行される脆弱性  Adobe ColdFusion MX は、スクリプトおよびディレクトリ内で特定の安全でないパーミッションを使用するため、任意のコードを実行される、または重要な情報を取得される脆弱性が存在します。  CVE-2007-1874 7.2  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001789.html  2007-04-10  2012-06-26  View
JVNDB-2009-002040  Adobe ColdFusion Server におけるクロスサイトスクリプティングの脆弱性  Adobe ColdFusion Server には、startRow パラメタの処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-1872 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002040.html  2009-08-17  2009-09-30  View
JVNDB-2008-002814  Adobe ColdFusion および ColdFusion MX の管理者インターフェースにおける総当たり攻撃を受ける脆弱性  Adobe ColdFusion および ColdFusion MX の管理者インターフェースは、認証失敗回数を記録しないため、検出されずに総当たり攻撃 (brute-force attack) を実行される脆弱性が存在します。  CVE-2008-1203 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002814.html  2008-03-11  2012-06-26  View
JVNDB-2015-005981  Adobe ColdFusion および LiveCycle Data Services で使用される Adobe BlazeDS における HTTP トラフィックをイントラネットサーバへ送信される脆弱性  Adobe ColdFusion および LiveCycle Data Services で使用される Adobe BlazeDS には、サーバサイドのリクエストフォージェリ (SSRF) の問題に関する処理に不備があるため、HTTP トラフィックをイントラネットサーバへ送信される脆弱性が存在します。  CVE-2015-5255 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005981.html  2015-11-17  2016-03-24  View

Page 351 of 13768, showing 5 records out of 68839 total, starting on record 1751, ending on 1755

Actions