JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-003983  SilverStripe のセキュリティ管理者ページにおける重要な情報を取得される脆弱性  SilverStripe のセキュリティ管理者ページ内のメンバ追加ダイアログは、平文でユーザパスワードを保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2010-5092 1.9  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003983.html  2012-08-26  2012-08-31  View
JVNDB-2012-003984  SilverStripe の security/Member.php におけるユーザアカウントをハイジャックされる脆弱性  SilverStripe の security/Member.php 内の Member_ProfileForm には、ユーザアカウントをハイジャックされる脆弱性が存在します。  CVE-2010-5093 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003984.html  2012-08-26  2012-08-31  View
JVNDB-2012-003985  SilverStripe の control/ContentController.php における index.php を削除される脆弱性  SilverStripe の control/ContentController.php 内の deleteinstallfiles 関数は、ADMIN 権限を必要としないため、index.php を削除される、および "mod_rewrite-less URL ルーティングを妨害される" 脆弱性が存在します。  CVE-2010-5094 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003985.html  2012-08-26  2012-08-31  View
JVNDB-2012-003986  SilverStripe におけるクロスサイトスクリプティングの脆弱性  SilverStripe には、DataObjectSet のページ付けに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2010-5095 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003986.html  2012-08-26  2012-08-31  View
JVNDB-2012-003987  SilverStripe における重要な情報を取得される脆弱性  SilverStripe は、特定の設定を持つサーバ上で起動する際、重要な情報を取得される脆弱性が存在します。  CVE-2010-5187 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003987.html  2012-08-26  2012-08-31  View

Page 4609 of 13768, showing 5 records out of 68839 total, starting on record 23041, ending on 23045

Actions