JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003240 | Apache CXF の SecurityTokenService におけるアクセス権を取得される脆弱性 | Apache CXF の SecurityTokenService (STS) は、キャッシュが有効になっている場合、SAML トークンを適切に検証しないため、アクセス権を取得される脆弱性が存在します。 | CVE-2014-0034 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003240.html | 2014-06-26 | 2015-05-08 | View |
JVNDB-2014-003239 | PHP の ext/standard/info.c の phpinfo の実装における重要な情報を取得される脆弱性 | PHP の ext/standard/info.c の phpinfo の実装は、PHP_AUTH_PW、PHP_AUTH_TYPE、PHP_AUTH_USER、および PHP_SELF 変数に対して文字列データ型を使用しているかを確認しないため、プロセスメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2014-4721 | 2.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003239.html | 2014-06-26 | 2015-03-27 | View |
JVNDB-2014-003238 | WordPress 用 Custom Banners プラグインにおけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Custom Banners プラグインには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-4724 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003238.html | 2014-06-29 | 2014-07-09 | View |
JVNDB-2014-003237 | WordPress 用 Easy Banners プラグインにおけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Easy Banners プラグインには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-4723 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003237.html | 2014-06-29 | 2014-07-09 | View |
JVNDB-2014-003236 | Yii PHP Framework の CDetailView ウィジェットにおける任意の PHP スクリプトを実行される脆弱性 | Yii PHP Framework の CDetailView ウィジェットは、value プロパティに関する処理に不備があるため、任意の PHP スクリプトを実行される脆弱性が存在します。 | CVE-2014-4672 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003236.html | 2014-06-29 | 2014-07-09 | View |
Page 4269 of 13768, showing 5 records out of 68839 total, starting on record 21341, ending on 21345