JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000184  サイボウズ Office のカスタムアプリ機能に関するクロスサイトスクリプティングの脆弱性  サイボウズ株式会社が提供するサイボウズ Office には、クロスサイトスクリプティングの脆弱性が存在します。  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000184.html  2016-10-03  2016-10-03  View
JVNDB-2016-000159  H2O における書式指定文字列に関する脆弱性  H2O は、オープンソースのウェブサーバソフトウェアです。H2O のエラーログ出力処理には、書式指定文字列に関する脆弱性 (CWE-134) が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000159.html  2016-09-15  2016-09-15  View
JVNDB-2016-000168  FlashAir におけるアクセス制限不備の脆弱性  株式会社東芝が提供する FlashAir は、無線 LAN 接続機能を搭載した SDHC メモリカードです。FlashAir の初期設定では、インターネット同時接続機能を有効にした場合、STA 側 LAN (FlashAir が他のアクセスポイントに接続する側) から認証なしで接続可能な脆弱性が存在します。  5.4  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000168.html  2016-09-27  2016-10-11  View
JVNDB-2016-000157  CS-Cart 用アドオン「Twigmo」における PHP オブジェクトインジェクションの脆弱性  CS-Cart 用アドオン「Twigmo」には、信頼できない入力値をアンシリアライズする問題に起因する PHP オブジェクトインジェクションの脆弱性が存在します。  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000157.html  2016-09-14  2016-09-14  View
JVNDB-2016-000158  Zend Framework における SQL インジェクションの脆弱性  Zend Framework は、オープンソースのウェブアプリケーションフレームワークです。Zend Framework 1 には、ORDER BY 句および GROUP BY 句の引数の処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000158.html  2016-09-15  2016-09-15  View

Page 364 of 13768, showing 5 records out of 68839 total, starting on record 1816, ending on 1820

Actions