JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-003983 | SilverStripe のセキュリティ管理者ページにおける重要な情報を取得される脆弱性 | SilverStripe のセキュリティ管理者ページ内のメンバ追加ダイアログは、平文でユーザパスワードを保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2010-5092 | 1.9 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003983.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003984 | SilverStripe の security/Member.php におけるユーザアカウントをハイジャックされる脆弱性 | SilverStripe の security/Member.php 内の Member_ProfileForm には、ユーザアカウントをハイジャックされる脆弱性が存在します。 | CVE-2010-5093 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003984.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003985 | SilverStripe の control/ContentController.php における index.php を削除される脆弱性 | SilverStripe の control/ContentController.php 内の deleteinstallfiles 関数は、ADMIN 権限を必要としないため、index.php を削除される、および "mod_rewrite-less URL ルーティングを妨害される" 脆弱性が存在します。 | CVE-2010-5094 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003985.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003986 | SilverStripe におけるクロスサイトスクリプティングの脆弱性 | SilverStripe には、DataObjectSet のページ付けに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2010-5095 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003986.html | 2012-08-26 | 2012-08-31 | View |
JVNDB-2012-003987 | SilverStripe における重要な情報を取得される脆弱性 | SilverStripe は、特定の設定を持つサーバ上で起動する際、重要な情報を取得される脆弱性が存在します。 | CVE-2010-5187 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003987.html | 2012-08-26 | 2012-08-31 | View |
Page 4609 of 13768, showing 5 records out of 68839 total, starting on record 23041, ending on 23045