JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-003074 | GLPI の front/popup.php における PHP リモートファイルインクルージョンの脆弱性 | GLPI の front/popup.php には、PHP リモートファイルインクルージョンの脆弱性が存在します。 | CVE-2012-1037 | 6.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003074.html | 2012-02-09 | 2012-07-17 | View |
JVNDB-2014-008026 | GLPI の inc/autoload.function.php におけるディレクトリトラバーサルの脆弱性 | GLPI の inc/autoload.function.php には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-8360 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008026.html | 2014-10-16 | 2015-04-16 | View |
JVNDB-2013-004255 | GLPI の inc/central.class.php におけるクロスサイトリクエストフォージェリ攻撃を実行される脆弱性 | GLPI の inc/central.class.php は、インストール完了後に install/install.php を利用できないようにしないため、クロスサイトリクエストフォージェリ (CSRF) 攻撃を実行され、(1) SQL インジェクションまたは (2) 任意の PHP コードを実行される脆弱性が存在します。 | CVE-2013-5696 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004255.html | 2013-09-12 | 2013-09-25 | View |
JVNDB-2013-006531 | GLPI の inc/ticket.class.php における任意の PHP オブジェクトをアンシリアライズ化される脆弱性 | GLPI の inc/ticket.class.php には、任意の PHP オブジェクトをアンシリアライズ化される脆弱性が存在します。 | CVE-2013-2225 | 6.4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006531.html | 2013-06-23 | 2014-05-29 | View |
JVNDB-2011-004792 | GLPI のオートコンプリート機能における重要な情報を取得される脆弱性 | GLPI のオートコンプリート機能は、特定のユーザ名およびパスワードフィールドをブラックリスト化しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2011-2720 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004792.html | 2011-08-05 | 2012-03-27 | View |
Page 4404 of 13768, showing 5 records out of 68839 total, starting on record 22016, ending on 22020