JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-004502  Papoo CMS の lib/classes/message_class.php におけるディレクトリトラバーサルの脆弱性  Papoo CMS の lib/classes/message_class.php には、register_globals が有効で magic_quotes_qpc が無効になっている際、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2009-0735 5.1  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004502.html  2009-02-25  2012-09-25  View
JVNDB-2007-004058  Papoo CMS におけるデータベース全体を読まれる脆弱性  Papoo CMS は、パックエンド管理プラグインへアクセスする際ユーザの権限を確認しないため、(1) データベース全体を読まれる、(2) プラグインを作成される、(3) プラグインを削除される、(4) デバッグモードを有効にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2007-3494 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004058.html  2007-06-29  2012-09-25  View
JVNDB-2014-002160  PaperThin CommonSpot のデフォルト設定における重要な情報を取得される脆弱性  PaperThin CommonSpot のデフォルト設定は、データベースに資格情報を格納するのに平文を使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-2870 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002160.html  2014-04-14  2014-04-21  View
JVNDB-2014-002152  PaperThin CommonSpot における重要な情報を取得される脆弱性  PaperThin CommonSpot は、ログインページの認証情報の入力で HTTP セッションに依存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-2871 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002152.html  2014-04-14  2014-04-21  View
JVNDB-2014-002155  PaperThin CommonSpot における重要な情報を取得される脆弱性  PaperThin CommonSpot は、ログファイルへのアクセスに認証を要求しないため、重要な情報を取得される脆弱性が存在します。  CVE-2014-2873 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002155.html  2014-04-14  2014-04-21  View

Page 4235 of 13768, showing 5 records out of 68839 total, starting on record 21171, ending on 21175

Actions