JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-005088 | Drupal における任意のノードのコメントの可視性を設定される脆弱性 | Drupal は、"Administer comments" パーミッションを適切にチェックしないため、任意のノードのコメントの可視性を設定される脆弱性が存在します。 | CVE-2016-7570 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005088.html | 2016-09-21 | 2016-10-06 | View |
JVNDB-2012-004681 | Drupal における公開されたすべてのノードを読み取られる脆弱性 | Drupal は、"contributed node access module" を使用する場合、リスト内のノードへのアクセスを適切に制限しないため、公開されたすべてのノードを読み取られる脆弱性が存在します。 | CVE-2012-2153 | 4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004681.html | 2012-05-02 | 2012-10-02 | View |
JVNDB-2007-002767 | Drupal における任意の PHP コードを実行される脆弱性 | Drupal は、alphanumeric パラメータのハッシュ値と一致する値を伴う numeric パラメータを含むデータを入力している際、変数のビットを適切に設定解除しないため、任意の PHP コードを実行される脆弱性が存在します。 | CVE-2007-5416 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002767.html | 2007-10-12 | 2012-06-26 | View |
JVNDB-2012-006068 | Drupal における重要な AX 情報を変更される脆弱性 | Drupal は、Attribute Exchange (AX) 情報が署名されたことを検証しないため、検知されずに AX 情報を変更される脆弱性が存在します。 | CVE-2012-0825 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006068.html | 2012-02-01 | 2013-10-30 | View |
JVNDB-2011-004928 | Drupal における重要な情報を取得される脆弱性 | Drupal は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。 | CVE-2011-3730 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004928.html | 2011-09-23 | 2012-03-27 | View |
Page 3548 of 13768, showing 5 records out of 68839 total, starting on record 17736, ending on 17740