JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-004088 | WordPress のデフォルト設定におけるクロスサイトスクリプティングの脆弱性 | WordPress のデフォルト設定は、wp-includes/functions.php の get_allowed_mime_types 関数の問題により、.swf および .exe ファイルのアップロードを適切に制限しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2013-5739 | 3.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004088.html | 2013-09-11 | 2013-10-11 | View |
JVNDB-2013-004087 | WordPress の wp-includes/functions.php におけるクロスサイトスクリプティングの脆弱性 | WordPress の wp-includes/functions.php の get_allowed_mime_types 関数は、.htm および .html ファイルをアップロードする際に unfiltered_html 権限を要求しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2013-5738 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004087.html | 2013-09-10 | 2013-10-11 | View |
JVNDB-2013-005204 | D-Link DSL-2740B ゲートウェイのファームウェアにおけるクロスサイトリクエストフォージェリの脆弱性 | D-Link DSL-2740B ゲートウェイのファームウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2013-5730 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005204.html | 2013-11-14 | 2013-11-21 | View |
JVNDB-2013-005095 | 複数の Apple 製品用 Tweetbot におけるユーザに不要なアクションの実行を自動的に強制される脆弱性 | Mac、iPad および iPhone 用 Tweetbot は、(1) follow または (2) favorite アクションの確認を必要としないため、ユーザに不要なアクションの実行を自動的に強制される脆弱性が存在します。 | CVE-2013-5726 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005095.html | 2013-11-01 | 2013-11-14 | View |
JVNDB-2013-004424 | iOS 用 Metaclassy Byword アプリケーションにおける任意のファイルを上書きされる脆弱性 | iOS 用 Metaclassy Byword アプリケーションは、Replace ファイルアクションの確認を必要としないため、任意のファイルを上書きされる脆弱性が存在します。 | CVE-2013-5725 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004424.html | 2013-09-29 | 2013-10-03 | View |
Page 4079 of 13768, showing 5 records out of 68839 total, starting on record 20391, ending on 20395