JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-002907 | Drupal 用の filedepot モジュールにおける脆弱性 | Drupal 用の filedepot モジュールは、ファイルをアップロードするタイミングで、同一の IP アドレスから複数の異なるブラウザを使用された場合、Internet Explorer セッションの "ユーザ切り替え" を引き起こすため、不特定の影響を受ける脆弱性が存在します。 | CVE-2012-2719 | 5.1 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002907.html | 2012-05-30 | 2012-06-29 | View |
JVNDB-2012-002908 | Drupal 用の Token Authentication モジュールにおける設定以上の権限を持つリクエストを実行される脆弱性 | Drupal 用の Token Authentication (tokenauth) モジュールは、ユーザのセッションを適切に復元しないため、設定以上の権限を持つリクエストを実行される脆弱性が存在します。 | CVE-2012-2720 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002908.html | 2012-06-06 | 2012-06-29 | View |
JVNDB-2012-002909 | Drupal 用の Organic Groups モジュールにおけるアクセス制限を回避される脆弱性 | Drupal 用の Organic Groups (OG) モジュール内のデフォルトビューは、"コンテンツへのアクセス (access content)" 権限をもつすべてのユーザが削除される際、権限を適切にチェックしないため、アクセス制限を回避されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2012-2721 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002909.html | 2012-06-06 | 2012-06-29 | View |
JVNDB-2012-002910 | Drupal 用の Node Embed モジュールにおけるアクセス制限を回避される脆弱性 | Drupal 用の Node Embed モジュール内の WYSIWYG エディタ (CKEditor) のノード選択インタフェースは、権限を適切にチェックしないため、アクセス制限を回避される、およびノードタイトルを読まれる脆弱性が存在します。 | CVE-2012-2722 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002910.html | 2012-06-06 | 2012-06-29 | View |
JVNDB-2012-002911 | Drupal 用の Maestro モジュールにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用の Maestro モジュールには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-2723 | 2.6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002911.html | 2012-06-06 | 2012-06-29 | View |
Page 4418 of 13768, showing 5 records out of 68839 total, starting on record 22086, ending on 22090