JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-004097  Piwik の Piwik_Common::getIP 関数における位置情報取得とロギング機能を回避される脆弱性  Piwik の Piwik_Common::getIP 関数は、クライアント IP アドレスを適切に決定しないため、位置情報取得とロギング機能を回避される脆弱性が存在します。  CVE-2011-0398 6.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004097.html  2011-01-10  2012-03-27  View
JVNDB-2010-005402  Piwik の Login フォームにおけるクロスサイトスクリプティングの脆弱性  Piwik の Login フォームには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2010-1453 4.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005402.html  2010-04-15  2012-12-20  View
JVNDB-2015-005941  Piwik の core/ViewDataTable/Factory.php におけるディレクトリトラバーサルの脆弱性  Piwik の core/ViewDataTable/Factory.php には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2015-7815 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005941.html  2015-10-22  2015-11-18  View
JVNDB-2009-006498  Piwik の core/Cookie.php における任意のコードを実行される脆弱性  Piwik の core/Cookie.php は、unserialize 関数を呼び出す前にクッキーから取得した文字列を検証しない、およびPiwik_Config クラスの __destruct 関数、php://filter URI、Zend フレームワークの __destruct 関数、Zend フレームワークのshutdown 関数、Piwik_View クラスの render 関数、Smarty テンプレート、および Smarty の _eval 関数に関する処理に不備があるため、任意のコードを実行される、および任意のファイルをアップロードされる脆弱性が存在します。  CVE-2009-4137 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006498.html  2009-12-09  2012-12-20  View
JVNDB-2011-004099  Piwik の Cookie.php におけるクッキーをキャプチャされる脆弱性  Piwik の Cookie.php は、https セッション内のセッションクッキーに対してセキュアフラグを設定しないため、クッキーをキャプチャされる脆弱性が存在します。  CVE-2011-0400 http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004099.html  2011-01-10  2012-03-27  View

Page 3755 of 13768, showing 5 records out of 68839 total, starting on record 18771, ending on 18775

Actions