JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-003245 | WordPress の SWFUpload のデフォルト設定における同一生成元ポリシーを回避される脆弱性 | WordPress の SWFUpload のデフォルト設定は、security.allowDomain 設定について制限しないため、同一生成元ポリシー (Same Origin Policy) を回避される、およびクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2013-2205 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003245.html | 2013-06-21 | 2013-08-19 | View |
JVNDB-2012-002497 | WordPress 用 Share and Follow プラグインにおけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Share and Follow プラグインには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-2917 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002497.html | 2012-05-21 | 2012-05-23 | View |
JVNDB-2012-003265 | ModSecurity におけるフィルタリングルールを回避される脆弱性 | ModSecurity は、PHP で使用する場合、multipart/form-data Content-Type ヘッダを伴うリクエストの Content-Disposition フィールドに含まれるリクエストパラメータの値の先頭のシングルクォートを適切に処理しないため、フィルタリングルールを回避される、およびクロスサイトスクリプティング (XSS) 攻撃などその他の攻撃を実行される脆弱性が存在します。 | CVE-2012-2751 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003265.html | 2012-07-22 | 2014-08-11 | View |
JVNDB-2012-003777 | libotr におけるサービス運用妨害 (アプリケーションクラッシュ) の脆弱性 | libotr の下記の関数は、base64 の文字列をデコードする際、長さゼロのバッファを割り当てるため、サービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。 | CVE-2012-3461 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003777.html | 2012-08-20 | 2012-10-23 | View |
JVNDB-2011-001638 | Apache Portable Runtime ライブラリなどの製品で使用される apr_fnmatch.c および fnmatch.c におけるサービス運用妨害 (CPU とメモリ消費) の脆弱性 | Apache Portable Runtime (APR) ライブラリおよび Apache HTTP Server の apr_fnmatch.c 内にある fnmatch 実装や、NetBSD、OpenBSD、FreeBSD、Apple Mac OS X、Oracle Solaris 10 および Android などの製品で使用される libc の fnmatch.c には、サービス運用妨害 (CPU および メモリ消費) となる脆弱性が存在します。 | CVE-2011-0419 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001638.html | 2011-03-10 | 2015-04-22 | View |
Page 3826 of 13768, showing 5 records out of 68839 total, starting on record 19126, ending on 19130