JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003620  Moodle の advanced-grading の実装におけるクロスサイトスクリプティングの脆弱性  Moodle の advanced-grading の実装には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-3551 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003620.html  2014-07-21  2014-07-30  View
JVNDB-2014-003621  Moodle の auth/shibboleth/index.php の Shibboleth 認証プラグインにおけるセッションをハイジャックされる脆弱性  Moodle の auth/shibboleth/index.php の Shibboleth 認証プラグインは、セッション ID が空であるかどうかをチェックしないため、セッションをハイジャックされる脆弱性が存在します。  CVE-2014-3552 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003621.html  2014-07-21  2014-07-30  View
JVNDB-2014-003622  Moodle の mod/forum/classes/post_form.php におけるアクセス制限を回避される脆弱性  Moodle の mod/forum/classes/post_form.php は、すべてのグループへの投稿を進める前に、moodle/site:accessallgroups のケーパビリティの要件を適用しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2014-3553 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003622.html  2014-07-21  2014-07-30  View
JVNDB-2014-003623  Visualware MyConnection Server の test.php におけるクロスサイトスクリプティングの脆弱性  Visualware MyConnection Server の test.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-5113 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003623.html  2014-07-21  2014-07-30  View
JVNDB-2014-003575  Ubiquiti Networks UniFi Video のデフォルトフラッシュのクロスドメインポリシーにおける同一生成元ポリシーを回避される脆弱性  Ubiquiti Networks UniFi Video (旧 AirVision、別名 AirVision Controller) のデフォルトフラッシュのクロスドメインポリシー (crossdomain.xml) は、アプリケーションへのアクセスを制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2014-2227 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003575.html  2014-04-12  2014-07-29  View

Page 4494 of 13768, showing 5 records out of 68839 total, starting on record 22466, ending on 22470

Actions