JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-002962  MantisBT の SOAP API における任意のバグレポートおよびバグノートを削除される脆弱性  MantisBT の SOAP API は、bugnote_allow_user_edit_delete および delete_bug_threshold 権限を適用しないため、任意のバグレポートおよびバグノートを削除される脆弱性が存在します。  CVE-2012-1120 3.6  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002962.html  2012-03-03  2012-07-03  View
JVNDB-2012-002963  MantisBT におけるグローバルカテゴリを変更される脆弱性  MantisBT は、パーミッションをチェックしないため、グローバルカテゴリを変更される、または削除される脆弱性が存在します。  CVE-2012-1121 4.9  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002963.html  2012-03-03  2012-07-03  View
JVNDB-2012-002964  MantisBT の bug_actiongroup.php におけるアクセス制限を回避される脆弱性  MantisBT の bug_actiongroup.php は、バグレポートを移動する際、移動先のプロジェクトの report_bug_threshold パーミッションを適切にチェックしないため、アクセス制限を回避され、バグレポートを異なるプロジェクトに移動される脆弱性が存在します。  CVE-2012-1122 3.6  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002964.html  2012-03-03  2012-07-03  View
JVNDB-2012-002965  MantisBT の SOAP API の api/soap/mc_api.php における認証を回避される脆弱性  MantisBT の SOAP API の api/soap/mc_api.php 内の mci_check_login 関数には、認証を回避される脆弱性が存在します。  CVE-2012-1123 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002965.html  2012-03-03  2012-07-03  View
JVNDB-2012-000064  Android 版 嫁コレにおける端末識別番号の管理不備の脆弱性  Android 版 嫁コレには、IMEI (端末識別番号) を SD カードに保存する問題が存在します。  CVE-2012-2640 2.6  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-000064.html  2012-07-03  2012-07-03  View

Page 4428 of 13768, showing 5 records out of 68839 total, starting on record 22136, ending on 22140

Actions