JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-005344  Django Tastypie のserializers.py の from_yaml メソッドにおける任意の Python コードを実行される脆弱性  Django Tastypie の serializers.py の from_yaml メソッドは、YAML データを適切に非シリアル化しないため、任意の Python コードを実行される脆弱性が存在します。  CVE-2011-4104 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005344.html  2011-11-01  2014-10-29  View
JVNDB-2014-005077  vBulletin の admincp/apilog.php におけるクロスサイトスクリプティングの脆弱性  vBulletin の admincp/apilog.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-2021 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005077.html  2014-10-13  2014-10-29  View
JVNDB-2014-005078  Not Yet Commons SSL の Certificates.java における SSL サーバになりすまされる脆弱性  Not Yet Commons SSL の Certificates.java は、ホスト名が X.509 証明書のサブジェクトの Common Name (CN) フィールドのドメイン名と一致することを適切に検証しないため、SSL サーバになりすまされる脆弱性が存在します。  CVE-2014-3604 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005078.html  2014-09-06  2014-10-29  View
JVNDB-2014-005079  WordPress 用 WP-Ban プラグインにおける IP ブラックリストを回避される脆弱性  WordPress 用 WP-Ban プラグインには、特定の設定で稼働する場合、IP ブラックリストを回避される脆弱性が存在します。  CVE-2014-6230 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005079.html  2014-09-17  2014-10-29  View
JVNDB-2014-005080  Electric Cloud ElectricCommander における任意の Perl コードを実行される脆弱性  Electric Cloud ElectricCommander は、(1) eccert.pl および (2) ecconfigure.pl に対して、誰でも書き込み可能な権限 (world-writable permission) を使用するため、任意の Perl コードを実行される脆弱性が存在します。  CVE-2014-7180 4.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005080.html  2014-10-22  2014-10-29  View

Page 4199 of 13768, showing 5 records out of 68839 total, starting on record 20991, ending on 20995

Actions