JVNDB-2013-001930 |
Ruby on Rails の Action Pack コンポーネントにおけるクロスサイトスクリプティングの脆弱性 |
Ruby on Rails の Action Pack コンポーネントの lib/action_controller/vendor/html-scanner/html/sanitizer.rb のサニタイズ (sanitize) ヘルパーは、URL に含まれるエンコードされた : (コロン) 文字を適切に処理しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 |
CVE-2013-1857 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001930.html |
2013-03-18 |
2014-12-18 |
View
|
JVNDB-2014-002580 |
Google Chrome で使用される Blink の platform/scroll/ScrollView.cpp における UI を偽装される脆弱性 |
Google Chrome で使用される Blink の platform/scroll/ScrollView.cpp の ScrollView::paint 機能には、UI を偽装される脆弱性が存在します。 |
CVE-2014-1748 |
5 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002580.html |
2014-05-20 |
2014-12-18 |
View
|
JVNDB-2014-004917 |
C97net Cart Engine の includes/function.php 内の redir 関数におけるオープンリダイレクトの脆弱性 |
C97net Cart Engine の includes/function.php 内の redir 関数には、オープンリダイレクトの脆弱性が存在します。 |
CVE-2014-8305 |
6.4 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004917.html |
2014-08-21 |
2014-12-18 |
View
|
JVNDB-2013-003780 |
Python の SSL モジュールの ssl.match_hostname 関数における任意の SSL サーバになりすまされる脆弱性 |
Python の SSL モジュールの ssl.match_hostname 関数は、X.509 証明書の Subject Alternative Name フィールド内のドメイン名に含まれる " |