JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005399  Microsoft IIS の IP セキュリティ機能におけるワイルドカードドメイン制限のルールセットを回避される脆弱性  Microsoft Internet Information Services (IIS) の IP セキュリティ機能は、「IP アドレス、およびドメイン制限」リスト内のドメインに対するワイルドカードドメイン制限 (wildcard allow and deny) のルールを適切に処理しないため、ルールセットを回避される脆弱性が存在します。  CVE-2014-4078 5.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005399.html  2014-11-11  2015-01-09  View
JVNDB-2014-007511  MediaWiki の Special:ExpandedTemplates ページにおけるクロスサイトリクエストフォージェリの脆弱性  MediaWiki の Special:ExpandedTemplates ページには、$wgRawHTML が true に設定されている場合、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-9276 5.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007511.html  2014-11-27  2015-01-09  View
JVNDB-2014-007512  MediaWiki の OutputHandler.php の wfMangleFlashPolicy 関数における PHP オブジェクトインジェクション攻撃を実行される脆弱性  MediaWiki の OutputHandler.php の wfMangleFlashPolicy 関数には、PHP オブジェクトインジェクション攻撃を実行される脆弱性が存在します。  CVE-2014-9277 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007512.html  2014-11-27  2015-01-09  View
JVNDB-2014-007513  MediaWiki におけるクロスサイトスクリプティングの脆弱性  MediaWiki には、$wgContentHandlerUseDB が有効になっている場合、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2014-9507 2.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007513.html  2014-11-27  2015-01-09  View
JVNDB-2014-007514  MantisBT における制限されている問題についての重要な情報を取得される脆弱性  MantisBT は、監視されているある問題が別の問題に関連しているという内容の電子メールを送信する際、パーミッションを適切にチェックしないため、制限されている問題についての重要な情報を取得される脆弱性が存在します。  CVE-2014-9506 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007514.html  2014-12-05  2015-01-09  View

Page 3671 of 13768, showing 5 records out of 68839 total, starting on record 18351, ending on 18355

Actions