JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-002907  Drupal 用の filedepot モジュールにおける脆弱性  Drupal 用の filedepot モジュールは、ファイルをアップロードするタイミングで、同一の IP アドレスから複数の異なるブラウザを使用された場合、Internet Explorer セッションの "ユーザ切り替え" を引き起こすため、不特定の影響を受ける脆弱性が存在します。  CVE-2012-2719 5.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002907.html  2012-05-30  2012-06-29  View
JVNDB-2012-002908  Drupal 用の Token Authentication モジュールにおける設定以上の権限を持つリクエストを実行される脆弱性  Drupal 用の Token Authentication (tokenauth) モジュールは、ユーザのセッションを適切に復元しないため、設定以上の権限を持つリクエストを実行される脆弱性が存在します。  CVE-2012-2720 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002908.html  2012-06-06  2012-06-29  View
JVNDB-2012-002909  Drupal 用の Organic Groups モジュールにおけるアクセス制限を回避される脆弱性  Drupal 用の Organic Groups (OG) モジュール内のデフォルトビューは、"コンテンツへのアクセス (access content)" 権限をもつすべてのユーザが削除される際、権限を適切にチェックしないため、アクセス制限を回避されるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2012-2721 6.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002909.html  2012-06-06  2012-06-29  View
JVNDB-2012-002910  Drupal 用の Node Embed モジュールにおけるアクセス制限を回避される脆弱性  Drupal 用の Node Embed モジュール内の WYSIWYG エディタ (CKEditor) のノード選択インタフェースは、権限を適切にチェックしないため、アクセス制限を回避される、およびノードタイトルを読まれる脆弱性が存在します。  CVE-2012-2722 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002910.html  2012-06-06  2012-06-29  View
JVNDB-2012-002911  Drupal 用の Maestro モジュールにおけるクロスサイトスクリプティングの脆弱性  Drupal 用の Maestro モジュールには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-2723 2.6  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002911.html  2012-06-06  2012-06-29  View

Page 4418 of 13768, showing 5 records out of 68839 total, starting on record 22086, ending on 22090

Actions