JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-003782 | OTRS におけるアクセス制限を回避される脆弱性 | Open Ticket Request System (OTRS) は、顧客グループサポートが有効になった際、アクセス制限を回避される、またはチケットへの Web インターフェースアップデートが実行される脆弱性が存在します。 | CVE-2008-7283 | 6 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003782.html | 2011-03-18 | 2012-03-27 | View |
JVNDB-2011-003808 | OTRS におけるアクセス制限を回避される脆弱性 | Open Ticket Request System (OTRS) は、CustomerID 値の一桁の部分文字列をベースにチケットアクセスを付与するため、アクセス制限を回避される脆弱性が存在します。 | CVE-2009-5055 | 3.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003808.html | 2011-03-18 | 2012-03-27 | View |
JVNDB-2011-003809 | OTRS におけるアクセス制限を回避される脆弱性 | Open Ticket Request System (OTRS) は、待ち行列に move_into のパーミッション設定しないため、アクセス制限を回避される、またはチケットを読まれる脆弱性が存在します。 | CVE-2009-5056 | 2.1 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003809.html | 2011-03-18 | 2012-03-27 | View |
JVNDB-2011-003776 | OTRS におけるアクセス制限を回避される脆弱性 | Open Ticket Request System (OTRS) は、マージ操作の認証中に設定されたマージパーミッションの代わりに rw パーミッションをチェックするため、アクセス制限を回避される脆弱性が存在します。 | CVE-2008-7277 | 6.5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003776.html | 2011-03-18 | 2012-03-27 | View |
JVNDB-2011-000019 | OTRS における OS コマンドインジェクションの脆弱性 | OTRS には、OS コマンドインジェクションの脆弱性が存在します。 | CVE-2011-0456 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-000019.html | 2011-03-07 | 2011-03-07 | View |
Page 4315 of 13768, showing 5 records out of 68839 total, starting on record 21571, ending on 21575