JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-004230  Globus Toolkit で使用される MyProxy におけるサーバを偽装される脆弱性  Globus Toolkit で使用される MyProxy は、ホスト名または X.509 証明書内の識別子を適切に検証しないため、サーバを偽装される、および中間者攻撃を誘発する脆弱性が存在します。  CVE-2011-0738 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004230.html  2011-01-18  2012-03-27  View
JVNDB-2010-002072  複数の Mozilla 製品の SafeJSObjectWrapper 実装における同一生成元ポリシーを回避される脆弱性  複数の Mozilla 製品の SafeJSObjectWrapper 実装の XPCSafeJSObjectWrapper クラスは、scripted 関数を適切に制限しないため、同一生成元ポリシーを回避され、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2010-2763 4.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002072.html  2010-09-07  2010-12-22  View
JVNDB-2010-004637  MediaWiki の thumb.php におけるアクセス制限を回避される脆弱性  MediaWiki の thumb.php は、img_auth.php などのアクセス制限メカニズムと使用される場合、拡大縮小されたイメージを提供する前にユーザパーミッションをチェックしないため、アクセス制限を回避される、および非公開イメージを読み取られる脆弱性が存在します。  CVE-2010-1190 4.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004637.html  2010-03-08  2012-09-25  View
JVNDB-2010-004893  Microsoft Internet Explorer におけるキーストロークを読まれる脆弱性  Microsoft Internet Explorer は、焦点の変更を適切に制限しないため、キーストロークを読まれる脆弱性が存在します。  CVE-2010-2442 4.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004893.html  2010-06-24  2012-09-25  View
JVNDB-2010-005661  WordPress の wp-admin/includes/file.php におけるクロスサイトスクリプティングの脆弱性  WordPress の wp-admin/includes/file.php の request_filesystem_credentials 関数には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2010-5294 4.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005661.html  2010-11-14  2014-01-22  View

Page 4066 of 13768, showing 5 records out of 68839 total, starting on record 20326, ending on 20330

Actions