JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-003245  WordPress の SWFUpload のデフォルト設定における同一生成元ポリシーを回避される脆弱性  WordPress の SWFUpload のデフォルト設定は、security.allowDomain 設定について制限しないため、同一生成元ポリシー (Same Origin Policy) を回避される、およびクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2013-2205 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003245.html  2013-06-21  2013-08-19  View
JVNDB-2012-002497  WordPress 用 Share and Follow プラグインにおけるクロスサイトスクリプティングの脆弱性  WordPress 用 Share and Follow プラグインには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-2917 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002497.html  2012-05-21  2012-05-23  View
JVNDB-2012-003265  ModSecurity におけるフィルタリングルールを回避される脆弱性  ModSecurity は、PHP で使用する場合、multipart/form-data Content-Type ヘッダを伴うリクエストの Content-Disposition フィールドに含まれるリクエストパラメータの値の先頭のシングルクォートを適切に処理しないため、フィルタリングルールを回避される、およびクロスサイトスクリプティング (XSS) 攻撃などその他の攻撃を実行される脆弱性が存在します。  CVE-2012-2751 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003265.html  2012-07-22  2014-08-11  View
JVNDB-2012-003777  libotr におけるサービス運用妨害 (アプリケーションクラッシュ) の脆弱性  libotr の下記の関数は、base64 の文字列をデコードする際、長さゼロのバッファを割り当てるため、サービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。  CVE-2012-3461 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003777.html  2012-08-20  2012-10-23  View
JVNDB-2011-001638  Apache Portable Runtime ライブラリなどの製品で使用される apr_fnmatch.c および fnmatch.c におけるサービス運用妨害 (CPU とメモリ消費) の脆弱性  Apache Portable Runtime (APR) ライブラリおよび Apache HTTP Server の apr_fnmatch.c 内にある fnmatch 実装や、NetBSD、OpenBSD、FreeBSD、Apple Mac OS X、Oracle Solaris 10 および Android などの製品で使用される libc の fnmatch.c には、サービス運用妨害 (CPU および メモリ消費) となる脆弱性が存在します。  CVE-2011-0419 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001638.html  2011-03-10  2015-04-22  View

Page 3826 of 13768, showing 5 records out of 68839 total, starting on record 19126, ending on 19130

Actions