JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005829 | nginx における Virtual Host Confusion 攻撃を実行される脆弱性 | nginx には、複数のサーバに同一の共有 ssl_session_cache または ssl_session_ticket_key を使用した場合、関係のないコンテキストに対してキャッシュされた SSL セッションを再利用できるため、Virtual Host Confusion 攻撃を実行される脆弱性が存在します。 | CVE-2014-3616 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005829.html | 2014-09-16 | 2014-12-10 | View |
JVNDB-2014-005830 | MantisBT の core/projax_api.php におけるクロスサイトスクリプティングの脆弱性 | MantisBT の core/projax_api.php の projax_array_serialize_for_autocomplete 関数には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-9270 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005830.html | 2014-12-05 | 2014-12-10 | View |
JVNDB-2014-005831 | MantisBT の admin/upgrade_unattended.php におけるデータベースの認証情報を取得される脆弱性 | MantisBT の admin/upgrade_unattended.php の print_test_result 関数には、データベースの認証情報を取得される脆弱性が存在します。 | CVE-2014-9279 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005831.html | 2014-12-05 | 2014-12-10 | View |
JVNDB-2014-005832 | MantisBT の core/current_user_api.php における任意の PHP コードを実行される脆弱性 | MantisBT の core/current_user_api.php の current_user_get_bug_filter 関数には、任意の PHP コードを実行される脆弱性が存在します。 | CVE-2014-9280 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005832.html | 2014-12-05 | 2014-12-10 | View |
JVNDB-2014-005833 | WordPress 用 Cart66 Lite プラグインの models/Cart66Ajax.php における SQL インジェクションの脆弱性 | WordPress 用 Cart66 Lite プラグインの models/Cart66Ajax.php の shortcodeProductsTable 関数には、SQL インジェクションの脆弱性が存在します。 | CVE-2014-9305 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005833.html | 2014-11-10 | 2014-12-10 | View |
Page 4026 of 13768, showing 5 records out of 68839 total, starting on record 20126, ending on 20130