JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-006050 | ePersonnel の protection.php における PHP リモートファイルインクルージョンの脆弱性 | ePersonnel の protection.php には、PHP リモートファイルインクルージョンの脆弱性が存在します。 | CVE-2007-4608 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006050.html | 2007-08-30 | 2012-12-20 | View |
JVNDB-2007-005897 | epesi framework における任意の PHP コードを実行される脆弱性 | epesi framework は、ファイルの拡張子を適切に検証しない、および gallery イメージアップロード機能に関する不備があるため、任意の PHP コードをアップロードされる、および実行される脆弱性が存在します。 | CVE-2007-4026 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005897.html | 2007-07-26 | 2012-12-20 | View |
JVNDB-2017-001973 | EPESI におけるクロスサイトスクリプティングの脆弱性 | EPESI は、"EPESI-master/modules/Utils/RecordBrowser/favorites.php" URL に渡されたユーザ提供のデータ (state、element、id、tab、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-6487 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001973.html | 2017-03-03 | 2017-03-24 | View |
JVNDB-2017-001974 | EPESI におけるクロスサイトスクリプティングの脆弱性 | EPESI は、EPESI-master/modules/Utils/RecordBrowser/Filters/save_filters.php URL に渡されたユーザ提供のデータ (visible、tab、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-6488 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001974.html | 2017-03-03 | 2017-03-24 | View |
JVNDB-2017-001975 | EPESI におけるクロスサイトスクリプティングの脆弱性 | EPESI は、EPESI-master/modules/Utils/Watchdog/subscribe.php URL に渡されたユーザ提供のデータ (element、state、cat、id、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-6489 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001975.html | 2017-03-03 | 2017-03-24 | View |
Page 3698 of 13768, showing 5 records out of 68839 total, starting on record 18486, ending on 18490