JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-004931 | Elgg における重要な情報を取得される脆弱性 | Elgg は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。 | CVE-2011-3733 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004931.html | 2011-09-23 | 2012-03-27 | View |
JVNDB-2012-005997 | Elgg の engine/lib/access.php における、個人のエンティティを読まれる脆弱性 | Elgg の engine/lib/access.php には、プラグインブート中にキャッシュしたアクセスリストを適切にクリアしないため、個人のエンティティ (private entity) を読まれる脆弱性が存在します。 | CVE-2012-6563 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005997.html | 2012-05-19 | 2013-05-27 | View |
JVNDB-2012-005996 | Elgg の engine/lib/users.php における任意のアカウントを作成される脆弱性 | Elgg の engine/lib/users.php には、useradd アクション用の権限を適切に指定しないため、任意のアカウントを作成される脆弱性が存在します。 | CVE-2012-6562 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005996.html | 2012-05-19 | 2013-05-27 | View |
JVNDB-2012-005995 | Elgg の engine/lib/views.php におけるクロスサイトスクリプティングの脆弱性 | Elgg の engine/lib/views.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-6561 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005995.html | 2012-05-19 | 2013-05-27 | View |
JVNDB-2013-005978 | Elgg の Twitter ウィジェットにおけるクロスサイトスクリプティングの脆弱性 | Elgg の Twitter ウィジェットには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-0234 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005978.html | 2013-01-26 | 2014-02-04 | View |
Page 3589 of 13768, showing 5 records out of 68839 total, starting on record 17941, ending on 17945