JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-003978 | SilverStripe における CSRF の保護メカニズムを回避される脆弱性 | SilverStripe には、コントローラを使用した "form action requests" に関する処理に不備があるため、クロスサイトリクエストフォージェリ (CSRF) 保護メカニズムを回避される、および管理者認証をハイジャックされる脆弱性が存在します。 | CVE-2010-5087 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003978.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003979 | SilverStripe におけるクロスサイトリクエストフォージェリの脆弱性 | SilverStripe には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2010-5088 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003979.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003980 | SilverStripe における重要な情報を取得される脆弱性 | SilverStripe は、ドラフトモードのページへのアクセスを適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2010-5089 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003980.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003981 | SilverStripe における管理者パスワードを変更される脆弱性 | SilverStripe は、admin/security に関する処理に不備があるため、管理者パスワードを変更される脆弱性が存在します。 | CVE-2010-5090 | 4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003981.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003982 | SilverStripe の filesystem/File.php における任意の PHP コードを実行される脆弱性 | SilverStripe の filesystem/File.php 内の setName 関数には、任意の PHP コードを実行される脆弱性が存在します。 | CVE-2010-5091 | 6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003982.html | 2012-08-26 | 2012-08-31 | View |
Page 4608 of 13768, showing 5 records out of 68839 total, starting on record 23036, ending on 23040