JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-002904 | Drupal 用の Search API モジュールにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用の Search API モジュールは、フィールド識別子の手動入力をサポートする際、例外およびロギングエラーに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-2712 | 2.6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002904.html | 2012-05-23 | 2012-06-29 | View |
JVNDB-2007-001589 | Drupal 用の Secure site モジュールにおけるアクセス制限を回避される脆弱性 | Drupal 用の Secure site モジュールには、アクセス制限を回避される脆弱性が存在します。 | CVE-2007-1033 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001589.html | 2007-02-16 | 2012-06-26 | View |
JVNDB-2008-005243 | Drupal 用の Services モジュールにおける権限を取得される脆弱性 | Drupal 用の Services モジュールには、リクエスト内の全必須データを署名しないため、中間者攻撃による重要データを改ざんされる、他のユーザになりすまされる、および権限を取得されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2008-6909 | 6.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005243.html | 2008-12-17 | 2012-09-25 | View |
JVNDB-2009-003498 | Drupal 用の Services モジュールにおける鍵を読み取られる脆弱性 | Drupal 用の Services モジュールには、鍵ベースのアクセスが有効になっている際、鍵を読み取られる、または鍵を追加される、および不正なサービスにアクセスされる脆弱性が存在します。 | CVE-2009-2035 | 6.4 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003498.html | 2009-06-10 | 2012-06-26 | View |
JVNDB-2008-005244 | Drupal 用の Services モジュールにおける権限を取得される脆弱性 | Drupal 用の Services モジュールは、署名されたリクエストに対してタイムアウトを使用しないため、他のユーザになりすまされる、および権限を取得される脆弱性が存在します。 | CVE-2008-6910 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005244.html | 2008-12-17 | 2012-09-25 | View |
Page 3684 of 13768, showing 5 records out of 68839 total, starting on record 18416, ending on 18420