JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003511 | phpMyAdmin の libraries/structure.lib.php の PMA_getHtmlForActionLinks 関数におけるクロスサイトスクリプティングの脆弱性 | phpMyAdmin の libraries/structure.lib.php の PMA_getHtmlForActionLinks 関数には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-4954 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003511.html | 2014-07-17 | 2014-07-23 | View |
JVNDB-2016-001484 | phpMyAdmin の libraries/session.inc.php におけるアクセス制限を回避される脆弱性 | phpMyAdmin の libraries/session.inc.php は、CSRF トークンの値を適切に生成しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2016-2039 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001484.html | 2016-01-24 | 2016-02-25 | View |
JVNDB-2011-004723 | phpMyAdmin の libraries/server_synchronize.lib.php における PCRE e 修飾子を挿入される脆弱性 | phpMyAdmin の Synchronize 実装の libraries/server_synchronize.lib.php は、正規表現を適切に引用しないため、PCRE e 修飾子を挿入され、その結果任意の PHP コードを実行される脆弱性が存在します。 | CVE-2011-2507 | 6.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004723.html | 2011-07-02 | 2012-03-27 | View |
JVNDB-2015-001727 | phpMyAdmin の libraries/select_lang.lib.php における BREACH 攻撃を実行される脆弱性 | phpMyAdmin の libraries/select_lang.lib.php は、CSRF トークンを含み HTTP 圧縮で送信される可能性のある unknown-language エラーレスポンスに無効な language 値を含めるため、BREACH 攻撃を実行され、CSRF トークンを推測される脆弱性が存在します。 | CVE-2015-2206 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001727.html | 2015-03-04 | 2015-03-11 | View |
JVNDB-2014-003512 | phpMyAdmin の libraries/rte/rte_list.lib.php の PMA_TRI_getRowForList 関数におけるクロスサイトスクリプティングの脆弱性 | phpMyAdmin の libraries/rte/rte_list.lib.php の PMA_TRI_getRowForList 関数には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-4955 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003512.html | 2014-07-17 | 2014-07-23 | View |
Page 3859 of 13768, showing 5 records out of 68839 total, starting on record 19291, ending on 19295