JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-004502 | Papoo CMS の lib/classes/message_class.php におけるディレクトリトラバーサルの脆弱性 | Papoo CMS の lib/classes/message_class.php には、register_globals が有効で magic_quotes_qpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2009-0735 | 5.1 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004502.html | 2009-02-25 | 2012-09-25 | View |
JVNDB-2007-004058 | Papoo CMS におけるデータベース全体を読まれる脆弱性 | Papoo CMS は、パックエンド管理プラグインへアクセスする際ユーザの権限を確認しないため、(1) データベース全体を読まれる、(2) プラグインを作成される、(3) プラグインを削除される、(4) デバッグモードを有効にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2007-3494 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004058.html | 2007-06-29 | 2012-09-25 | View |
JVNDB-2014-002160 | PaperThin CommonSpot のデフォルト設定における重要な情報を取得される脆弱性 | PaperThin CommonSpot のデフォルト設定は、データベースに資格情報を格納するのに平文を使用するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-2870 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002160.html | 2014-04-14 | 2014-04-21 | View |
JVNDB-2014-002152 | PaperThin CommonSpot における重要な情報を取得される脆弱性 | PaperThin CommonSpot は、ログインページの認証情報の入力で HTTP セッションに依存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-2871 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002152.html | 2014-04-14 | 2014-04-21 | View |
JVNDB-2014-002155 | PaperThin CommonSpot における重要な情報を取得される脆弱性 | PaperThin CommonSpot は、ログファイルへのアクセスに認証を要求しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-2873 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002155.html | 2014-04-14 | 2014-04-21 | View |
Page 4235 of 13768, showing 5 records out of 68839 total, starting on record 21171, ending on 21175