JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-001715 | ownCloud における Web セッションをハイジャックされる脆弱性 | ownCloud には、PHP が GET リクエストを通じてセッションパラメータを受け入れるように設定されている場合、Web セッションをハイジャックされる脆弱性が存在します。 | CVE-2014-2047 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001715.html | 2014-03-07 | 2014-03-31 | View |
JVNDB-2015-002553 | ownCloud で使用される WebODF におけるクロスサイトスクリプティングの脆弱性 | ownCloud で使用される WebODF には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-3012 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002553.html | 2015-03-25 | 2015-05-12 | View |
JVNDB-2013-006212 | ownCloud で使用される SabreDAV の HTMLBrowser プラグインにおける任意のファイルを読まれる脆弱性 | ownCloud で使用される SabreDAV の HTMLBrowser プラグインは、ベースパスのパス区切りを適切にチェックしないため、任意のファイルを読まれる脆弱性が存在します。 | CVE-2013-1939 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006212.html | 2013-04-10 | 2014-03-19 | View |
JVNDB-2016-004807 | ownCloud および Nextcloud サーバの gallery アプリケーションの share.js におけるクロスサイトスクリプティングの脆弱性 | ownCloud および Nextcloud サーバの gallery アプリケーションの share.js には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-7419 | 3.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004807.html | 2016-07-19 | 2016-09-21 | View |
JVNDB-2015-005613 | ownCloud Desktop Client におけるユーザの証明書に対する不信決定を回避される脆弱性 | ownCloud Server は、無視するエラーを列挙した QNetworkReply::ignoreSslErrors を呼び出さないため、ユーザの証明書に対する不信決定を回避され、重要な情報を取得される脆弱性が存在します。 | CVE-2015-4456 | 2.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005613.html | 2015-06-08 | 2015-10-29 | View |
Page 4161 of 13768, showing 5 records out of 68839 total, starting on record 20801, ending on 20805