JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005028  WordPress 用 WordPress Spreadsheet プラグインの ss_handler.php におけるクロスサイトスクリプティングの脆弱性  WordPress 用 WordPress Spreadsheet (wpSS) プラグインの ss_handler.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8364 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005028.html  2014-08-05  2014-10-27  View
JVNDB-2014-004011  Ganeti の lib/client/gnt_cluster.py の _UpgradeBeforeConfigurationChange 関数における SSL キーを取得される脆弱性  Ganeti の lib/client/gnt_cluster.py の _UpgradeBeforeConfigurationChange 関数は、設定バックアップファイルに対して誰でも読み取り可能な権限 (world-readable permission) を使用するため、SSL キー、リモート API 認証情報、およびその他の重要な情報を取得される脆弱性が存在します。  CVE-2014-5247 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004011.html  2014-08-05  2014-09-03  View
JVNDB-2014-003773  HP NonStop Safeguard Security Software におけるプログラムのアクセス制限を回避される脆弱性  HP NonStop Safeguard Security Software は、プログラムオブジェクトファイルの DISKFILE-PATTERN ACL を適切に評価しないため、プログラムのアクセス制限を回避される脆弱性が存在します。  CVE-2014-2629 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003773.html  2014-08-05  2014-08-14  View
JVNDB-2014-003821  Drupal 用 Biblio Autocomplete モジュールの "Biblio self autocomplete" サブモジュールにおける SQL インジェクションの脆弱性  Drupal 用 Biblio Autocomplete モジュールの "Biblio self autocomplete" サブモジュール には、SQL インジェクションの脆弱性が存在します。  CVE-2014-5249 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003821.html  2014-08-05  2014-08-15  View
JVNDB-2014-003822  Drupal 用 Biblio Autocomplete モジュールの AJAX オートコンプリートのコールバックにおけるデータにアクセスされる脆弱性  Drupal 用 Biblio Autocomplete モジュールの AJAX オートコンプリートのコールバックには、データにアクセスされる脆弱性が存在します。  CVE-2014-5250 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003822.html  2014-08-05  2014-08-15  View

Page 4089 of 13768, showing 5 records out of 68839 total, starting on record 20441, ending on 20445

Actions