JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-004438  Drupal 用 Content Lock モジュールにおけるクロスサイトリクエストフォージェリの脆弱性  Drupal 用 Content Lock モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2012-2056 6.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004438.html  2012-03-14  2012-09-19  View
JVNDB-2014-004550  Drupal 用 Context Form Alteration モジュールの設定 UI におけるクロスサイトスクリプティングの脆弱性  Drupal 用 Context Form Alteration モジュールの設定 UI には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-7869 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004550.html  2014-04-29  2014-10-08  View
JVNDB-2015-001053  Drupal 用 Context モジュールの Context UI モジュールにおけるオープンリダイレクトの脆弱性  Drupal 用 Context モジュールの Context UI モジュールには、オープンリダイレクトの脆弱性が存在します。  CVE-2015-1051 5.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001053.html  2015-01-06  2015-01-20  View
JVNDB-2013-005380  Drupal 用 Context モジュールの json レンダリング機能におけるブロックのアクセストークンを推測される脆弱性  Drupal 用 Context モジュールの json レンダリング機能は、ブロックへのアクセスを制限するために Drupal のトークンスキームを使用するため、ブロックのアクセストークンを推測される脆弱性が存在します。  CVE-2013-4445 4.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005380.html  2013-10-16  2013-12-10  View
JVNDB-2013-005381  Drupal 用 Context モジュールの plugins/context_reaction_block.inc 内の _json_decode 関数における任意の PHP コードを実行される脆弱性  Drupal 用 Context モジュールの plugins/context_reaction_block.inc 内の _json_decode 関数には、json_decode 関数をサポートしない PHP のバージョンを使用している場合、Ajax 操作に関する処理に不備があるため、任意の PHP コードを実行される脆弱性が存在します。  CVE-2013-4446 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005381.html  2013-10-16  2013-12-10  View

Page 3567 of 13768, showing 5 records out of 68839 total, starting on record 17831, ending on 17835

Actions