JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-002816 | Drupal のコア Upload モジュールにおけるクロスサイトスクリプティング攻撃を誘発する脆弱性 | Drupal のコア Upload モジュールは、ホワイトリスト上に .html 拡張子を配置するため、クロスサイトスクリプティング攻撃を誘発する脆弱性が存在します。 | CVE-2007-5596 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002816.html | 2007-10-17 | 2012-06-26 | View |
JVNDB-2008-001959 | Drupal のノードモジュール API におけるノード検証を回避可能な脆弱性 | Drupal のノードモジュール API には、ノード検証を回避可能な脆弱性が存在します。 | CVE-2008-4793 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001959.html | 2008-10-08 | 2008-12-15 | View |
JVNDB-2014-005632 | Drupal のパスワードハッシュ API および Drupal 用 Secure Password Hashes モジュールにおけるサービス運用妨害 (DoS) の脆弱性 | Drupal のパスワードハッシュ API および Drupal 用 Secure Password Hashes (別名 phpass) モジュール には、サービス運用妨害 (CPU 資源およびメモリの消費) 状態にされる脆弱性が存在します。 | CVE-2014-9016 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005632.html | 2014-11-19 | 2014-11-26 | View |
JVNDB-2012-005858 | Drupal のファイルアップロード機能における保護メカニズムを回避される脆弱性 | Drupal のファイルアップロード機能には、保護メカニズムを回避され、任意の PHP コードを実行される脆弱性が存在します。 | CVE-2012-5653 | 6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005858.html | 2012-12-19 | 2013-01-07 | View |
JVNDB-2008-001903 | Drupal のフォームにおける不適当なトークン検証に関するクロスサイトリクエストフォージェリの脆弱性 | Drupal のフォームには、不適当なトークン検証に関連したクロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2008-3743 | 5.8 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001903.html | 2008-08-13 | 2008-12-01 | View |
Page 3544 of 13768, showing 5 records out of 68839 total, starting on record 17716, ending on 17720