JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-000184 | サイボウズ Office のカスタムアプリ機能に関するクロスサイトスクリプティングの脆弱性 | サイボウズ株式会社が提供するサイボウズ Office には、クロスサイトスクリプティングの脆弱性が存在します。 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000184.html | 2016-10-03 | 2016-10-03 | View | |
JVNDB-2016-000159 | H2O における書式指定文字列に関する脆弱性 | H2O は、オープンソースのウェブサーバソフトウェアです。H2O のエラーログ出力処理には、書式指定文字列に関する脆弱性 (CWE-134) が存在します。 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000159.html | 2016-09-15 | 2016-09-15 | View | |
JVNDB-2016-000168 | FlashAir におけるアクセス制限不備の脆弱性 | 株式会社東芝が提供する FlashAir は、無線 LAN 接続機能を搭載した SDHC メモリカードです。FlashAir の初期設定では、インターネット同時接続機能を有効にした場合、STA 側 LAN (FlashAir が他のアクセスポイントに接続する側) から認証なしで接続可能な脆弱性が存在します。 | 5.4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000168.html | 2016-09-27 | 2016-10-11 | View | |
JVNDB-2016-000157 | CS-Cart 用アドオン「Twigmo」における PHP オブジェクトインジェクションの脆弱性 | CS-Cart 用アドオン「Twigmo」には、信頼できない入力値をアンシリアライズする問題に起因する PHP オブジェクトインジェクションの脆弱性が存在します。 | 6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000157.html | 2016-09-14 | 2016-09-14 | View | |
JVNDB-2016-000158 | Zend Framework における SQL インジェクションの脆弱性 | Zend Framework は、オープンソースのウェブアプリケーションフレームワークです。Zend Framework 1 には、ORDER BY 句および GROUP BY 句の引数の処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000158.html | 2016-09-15 | 2016-09-15 | View |
Page 364 of 13768, showing 5 records out of 68839 total, starting on record 1816, ending on 1820