JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-004088  WordPress のデフォルト設定におけるクロスサイトスクリプティングの脆弱性  WordPress のデフォルト設定は、wp-includes/functions.php の get_allowed_mime_types 関数の問題により、.swf および .exe ファイルのアップロードを適切に制限しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2013-5739 3.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004088.html  2013-09-11  2013-10-11  View
JVNDB-2013-004087  WordPress の wp-includes/functions.php におけるクロスサイトスクリプティングの脆弱性  WordPress の wp-includes/functions.php の get_allowed_mime_types 関数は、.htm および .html ファイルをアップロードする際に unfiltered_html 権限を要求しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2013-5738 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004087.html  2013-09-10  2013-10-11  View
JVNDB-2013-005204  D-Link DSL-2740B ゲートウェイのファームウェアにおけるクロスサイトリクエストフォージェリの脆弱性  D-Link DSL-2740B ゲートウェイのファームウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2013-5730 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005204.html  2013-11-14  2013-11-21  View
JVNDB-2013-005095  複数の Apple 製品用 Tweetbot におけるユーザに不要なアクションの実行を自動的に強制される脆弱性  Mac、iPad および iPhone 用 Tweetbot は、(1) follow または (2) favorite アクションの確認を必要としないため、ユーザに不要なアクションの実行を自動的に強制される脆弱性が存在します。  CVE-2013-5726 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005095.html  2013-11-01  2013-11-14  View
JVNDB-2013-004424  iOS 用 Metaclassy Byword アプリケーションにおける任意のファイルを上書きされる脆弱性  iOS 用 Metaclassy Byword アプリケーションは、Replace ファイルアクションの確認を必要としないため、任意のファイルを上書きされる脆弱性が存在します。  CVE-2013-5725 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004424.html  2013-09-29  2013-10-03  View

Page 4079 of 13768, showing 5 records out of 68839 total, starting on record 20391, ending on 20395

Actions