JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005829  nginx における Virtual Host Confusion 攻撃を実行される脆弱性  nginx には、複数のサーバに同一の共有 ssl_session_cache または ssl_session_ticket_key を使用した場合、関係のないコンテキストに対してキャッシュされた SSL セッションを再利用できるため、Virtual Host Confusion 攻撃を実行される脆弱性が存在します。  CVE-2014-3616 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005829.html  2014-09-16  2014-12-10  View
JVNDB-2014-005830  MantisBT の core/projax_api.php におけるクロスサイトスクリプティングの脆弱性  MantisBT の core/projax_api.php の projax_array_serialize_for_autocomplete 関数には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-9270 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005830.html  2014-12-05  2014-12-10  View
JVNDB-2014-005831  MantisBT の admin/upgrade_unattended.php におけるデータベースの認証情報を取得される脆弱性  MantisBT の admin/upgrade_unattended.php の print_test_result 関数には、データベースの認証情報を取得される脆弱性が存在します。  CVE-2014-9279 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005831.html  2014-12-05  2014-12-10  View
JVNDB-2014-005832  MantisBT の core/current_user_api.php における任意の PHP コードを実行される脆弱性  MantisBT の core/current_user_api.php の current_user_get_bug_filter 関数には、任意の PHP コードを実行される脆弱性が存在します。  CVE-2014-9280 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005832.html  2014-12-05  2014-12-10  View
JVNDB-2014-005833  WordPress 用 Cart66 Lite プラグインの models/Cart66Ajax.php における SQL インジェクションの脆弱性  WordPress 用 Cart66 Lite プラグインの models/Cart66Ajax.php の shortcodeProductsTable 関数には、SQL インジェクションの脆弱性が存在します。  CVE-2014-9305 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005833.html  2014-11-10  2014-12-10  View

Page 4026 of 13768, showing 5 records out of 68839 total, starting on record 20126, ending on 20130

Actions