JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002665 | Moodle の enrol/index.php における重要な名前および概要の情報を取得される脆弱性 | Moodle の enrol/index.php は、隠されたコースをリスト化する前に、moodle/course:viewhiddencourses のケーパビリティをチェックしないため、コースについて重要な名前および概要の情報が取得される脆弱性が存在します。 | CVE-2014-0217 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002665.html | 2014-05-19 | 2014-05-28 | View |
JVNDB-2014-002664 | Moodle の blocks/html/lib.php 内の block_html_pluginfile 関数の My Home の実装における重要な情報を取得される脆弱性 | Moodle の blocks/html/lib.php 内の block_html_pluginfile 関数の My Home の実装は、ファイルアクセスを適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-0216 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002664.html | 2014-05-19 | 2014-06-03 | View |
JVNDB-2014-002663 | Moodle の blind-marking の実装における学生 ID の匿名性が失われる脆弱性 | Moodle の blind-marking の実装には、学生 ID の匿名性が失われる脆弱性が存在します。 | CVE-2014-0215 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002663.html | 2014-05-19 | 2014-05-28 | View |
JVNDB-2014-002662 | Moodle の login/token.php におけるセッションをハイジャックされる脆弱性 | Moodle の login/token.php は、無限の lifetime を持つ MoodleMobile Web サービスのトークンを作成するため、セッションをハイジャックされる脆弱性が存在します。 | CVE-2014-0214 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002662.html | 2014-05-19 | 2014-05-28 | View |
JVNDB-2014-002661 | Moodle の Assignment サブシステムの mod/assign/locallib.php におけるクロスサイトリクエストフォージェリの脆弱性 | Moodle の Assignment サブシステムの mod/assign/locallib.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2014-0213 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002661.html | 2014-05-19 | 2014-05-28 | View |
Page 4384 of 13768, showing 5 records out of 68839 total, starting on record 21916, ending on 21920