JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-006267 | phpMyAdmin におけるリモートでコードを実行される脆弱性 | phpMyAdmin には、CGI アプリケーションとして稼動している場合、リモートでコードを実行される脆弱性が存在します。 | CVE-2016-6631 | 8.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006267.html | 2016-07-25 | 2016-12-16 | View |
JVNDB-2016-006225 | phpMyAdmin における CSRF トークンがリターン URL から削除されない脆弱性 | phpMyAdmin には、arg_separator がデフォルトの & 値と異なる場合、CSRF トークンがプリファレンスインポートアクションのリターン URL から適切に削除されない脆弱性が存在します。 | CVE-2016-9866 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006225.html | 2016-11-25 | 2016-12-15 | View |
JVNDB-2016-006208 | phpMyAdmin における AllowRoot の制限を回避される脆弱性 | phpMyAdmin には、AllowRoot の制限 ($cfg["Servers"][$i]["AllowRoot"]) を回避され、ユーザ名のルールを拒否される脆弱性が存在します。 | CVE-2016-9849 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006208.html | 2016-11-25 | 2016-12-15 | View |
JVNDB-2011-005352 | phpMyAdmin におけるクロスサイトスクリプティングの脆弱性 | phpMyAdmin には、(1) js/functions.js および (2) js/tbl_structure.js に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-3591 | 3.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005352.html | 2011-09-09 | 2015-01-05 | View |
JVNDB-2016-006260 | phpMyAdmin におけるサービス運用妨害 (DoS) の脆弱性 | phpMyAdmin には、$cfg["AllowArbitraryServer"]=true; が指定されている場合、サービス運用妨害 (永続的な接続) 状態にされる脆弱性が存在します。 | CVE-2016-6622 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006260.html | 2016-07-21 | 2016-12-16 | View |
Page 3767 of 13768, showing 5 records out of 68839 total, starting on record 18831, ending on 18835