JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005605  Moodle の webservice/upload.php における JavaScript を含むファイルをアップロードされる脆弱性  Moodle の webservice/upload.php は、ファイルのアップロードがプライベート用かドラフト用かを確認しないため、JavaScript を含むファイルをアップロードされ、その結果、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2014-7835 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005605.html  2014-11-17  2014-11-25  View
JVNDB-2014-005604  Moodle の mod/forum/externallib.php におけるフォーラムへアクセスされる脆弱性  Moodle の mod/forum/externallib.php は、グループのパーミッションを検証しないため、フォーラムへアクセスされる脆弱性が存在します。  CVE-2014-7834 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005604.html  2014-11-17  2014-11-25  View
JVNDB-2014-005603  Moodle の mod/data/edit.php における重要な情報を取得される脆弱性  Moodle の mod/data/edit.php は、データベースのエントリを変更する際、ゼロを特定のグループ ID に設定するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-7833 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005603.html  2014-11-17  2014-11-25  View
JVNDB-2014-005602  Moodle の LTI モジュールの mod/lti/launch.php における mod/lti:view ケーパビリティの要求を回避される脆弱性  Moodle の LTI モジュールの mod/lti/launch.php は、コースレベルではなくアクティビティのレベルでアクセス制御を行うため、mod/lti:view ケーパビリティの要求を回避される脆弱性が存在します。  CVE-2014-7832 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005602.html  2014-11-17  2014-11-25  View
JVNDB-2014-005601  Moodle の lib/classes/grades_external.php における重要な情報を取得される脆弱性  Moodle の lib/classes/grades_external.php は、隠されたグレードを表示する前に moodle/grade:viewhidden ケーパビリティを考慮しないため、重要な情報を取得される脆弱性が存在します。  CVE-2014-7831 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005601.html  2014-11-17  2014-11-25  View

Page 3796 of 13768, showing 5 records out of 68839 total, starting on record 18976, ending on 18980

Actions