JVNDB-2013-006488 |
TYPO3 の file upload コンポーネントおよび File Abstraction Layer における任意の PHP コードを実行される脆弱性 |
TYPO3 の (1) file upload コンポーネントおよび (2) File Abstraction Layer (FAL) は、ファイル拡張子を適切にチェックしないため、任意の PHP コードを実行される脆弱性が存在します。 |
CVE-2013-4250 |
6.5 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006488.html |
2013-07-30 |
2014-05-22 |
View
|
JVNDB-2013-004529 |
Django の contrib/admin/widgets.py の AdminURLFieldWidget ウィジェットにおけるクロスサイトスクリプティングの脆弱性 |
Django の contrib/admin/widgets.py の AdminURLFieldWidget ウィジェットには、クロスサイトスクリプティングの脆弱性が存在します。 |
CVE-2013-4249 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004529.html |
2013-08-13 |
2013-10-09 |
View
|
JVNDB-2013-003781 |
PHP の OpenSSL モジュール内の openssl.c における任意の SSL サーバになりすまされる脆弱性 |
PHP の OpenSSL モジュール内の openssl.c の openssl_x509_parse 関数は、X.509 証明書の Subject Alternative Name フィールド内のドメイン名に含まれる " |