JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-000112 | WordPress 用プラグイン N-Media file uploader におけるアップロードされたファイルの取扱いに関する脆弱性 | N-Media file uploader は、WordPress 用のプラグインです。N-Media file uploader には、アップロードされたファイルの取扱いに関する脆弱性 (CWE-264) が存在します。そのため、アップロードされた任意の PHP スクリプトを実行される可能性があります。 | CVE-2014-5324 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000112.html | 2014-09-25 | 2014-09-29 | View |
JVNDB-2014-000116 | Yahoo!ボックス(Android版) における SSL サーバ証明書の検証不備の脆弱性 | ヤフー株式会社が提供する Yahoo!ボックス(Android版) には、SSL サーバ証明書の検証不備の脆弱性が存在します。 | CVE-2014-5881 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000116.html | 2014-09-25 | 2014-09-25 | View |
JVNDB-2014-004604 | Go の crpyto/tls におけるクライアントになりすまされる脆弱性 | Go の crpyto/tls には、SessionTicketsDisabled が有効になっている場合、クライアントになりすまされる脆弱性が存在します。 | CVE-2014-7189 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004604.html | 2014-09-25 | 2014-10-09 | View |
JVNDB-2014-004948 | WordPress 用 Contact Form DB プラグインにおけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Contact Form DB (別名 CFDB and contact-form-7-to-database-extension) プラグインには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-7139 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004948.html | 2014-09-25 | 2014-10-24 | View |
JVNDB-2014-004949 | TYPO3 用 JobControl エクステンションの pi1/class.tx_dmmjobcontrol_pi1.php におけるクロスサイトスクリプティングの脆弱性 | TYPO3 用 JobControl (dmmjobcontrol) エクステンションの pi1/class.tx_dmmjobcontrol_pi1.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-7200 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004949.html | 2014-09-25 | 2014-10-24 | View |
Page 3652 of 13768, showing 5 records out of 68839 total, starting on record 18256, ending on 18260