JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003240  Apache CXF の SecurityTokenService におけるアクセス権を取得される脆弱性  Apache CXF の SecurityTokenService (STS) は、キャッシュが有効になっている場合、SAML トークンを適切に検証しないため、アクセス権を取得される脆弱性が存在します。  CVE-2014-0034 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003240.html  2014-06-26  2015-05-08  View
JVNDB-2014-003239  PHP の ext/standard/info.c の phpinfo の実装における重要な情報を取得される脆弱性  PHP の ext/standard/info.c の phpinfo の実装は、PHP_AUTH_PW、PHP_AUTH_TYPE、PHP_AUTH_USER、および PHP_SELF 変数に対して文字列データ型を使用しているかを確認しないため、プロセスメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-4721 2.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003239.html  2014-06-26  2015-03-27  View
JVNDB-2014-003238  WordPress 用 Custom Banners プラグインにおけるクロスサイトスクリプティングの脆弱性  WordPress 用 Custom Banners プラグインには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-4724 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003238.html  2014-06-29  2014-07-09  View
JVNDB-2014-003237  WordPress 用 Easy Banners プラグインにおけるクロスサイトスクリプティングの脆弱性  WordPress 用 Easy Banners プラグインには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-4723 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003237.html  2014-06-29  2014-07-09  View
JVNDB-2014-003236  Yii PHP Framework の CDetailView ウィジェットにおける任意の PHP スクリプトを実行される脆弱性  Yii PHP Framework の CDetailView ウィジェットは、value プロパティに関する処理に不備があるため、任意の PHP スクリプトを実行される脆弱性が存在します。  CVE-2014-4672 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003236.html  2014-06-29  2014-07-09  View

Page 4269 of 13768, showing 5 records out of 68839 total, starting on record 21341, ending on 21345

Actions