JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-001930  Ruby on Rails の Action Pack コンポーネントにおけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の Action Pack コンポーネントの lib/action_controller/vendor/html-scanner/html/sanitizer.rb のサニタイズ (sanitize) ヘルパーは、URL に含まれるエンコードされた : (コロン) 文字を適切に処理しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2013-1857 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001930.html  2013-03-18  2014-12-18  View
JVNDB-2014-002580  Google Chrome で使用される Blink の platform/scroll/ScrollView.cpp における UI を偽装される脆弱性  Google Chrome で使用される Blink の platform/scroll/ScrollView.cpp の ScrollView::paint 機能には、UI を偽装される脆弱性が存在します。  CVE-2014-1748 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002580.html  2014-05-20  2014-12-18  View
JVNDB-2014-004917  C97net Cart Engine の includes/function.php 内の redir 関数におけるオープンリダイレクトの脆弱性  C97net Cart Engine の includes/function.php 内の redir 関数には、オープンリダイレクトの脆弱性が存在します。  CVE-2014-8305 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004917.html  2014-08-21  2014-12-18  View
JVNDB-2013-003780  Python の SSL モジュールの ssl.match_hostname 関数における任意の SSL サーバになりすまされる脆弱性  Python の SSL モジュールの ssl.match_hostname 関数は、X.509 証明書の Subject Alternative Name フィールド内のドメイン名に含まれる "" 文字を適切に処理しないため、任意の SSL サーバになりすまされる脆弱性が存在します。  CVE-2013-4238 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003780.html  2013-08-12  2014-12-18  View
JVNDB-2013-005369  Ruby on Rails の actionpack/lib/action_view/helpers/number_helper.rb におけるクロスサイトスクリプティングの脆弱性  Ruby on Rails の actionpack/lib/action_view/helpers/number_helper.rb の number_to_currency ヘルパーには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-6415 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005369.html  2013-12-03  2014-12-18  View

Page 3745 of 13768, showing 5 records out of 68839 total, starting on record 18721, ending on 18725

Actions