JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-004953  Horde Application Framework などの form ライブラリにおける PHP コードを実行される脆弱性  Horde Application Framework、Groupware および Groupware Webmail Edition の form ライブラリには、アップロードプロセスの間に一時ファイル名を再利用するため、アドレスブックへの書き込みをされる、任意ファイルの上書きをされる、および PHP コードを実行される脆弱性が存在します。  CVE-2009-3236 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004953.html  2009-09-17  2012-09-25  View
JVNDB-2009-005058  Horde Application Framework などの製品におけるクロスサイトスクリプティングの脆弱性  Horde Application Framework、Horde Groupware および Horde Groupware Webmail Edition の管理インターフェースは、PHP_SELF 変数に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-3701 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005058.html  2009-12-15  2012-09-25  View
JVNDB-2008-005226  Horde Application Framework におけるクロスサイトスクリプティングの脆弱性  Horde Application Framework の XSS filter (framework/Text_Filter/Filter/xss.php) には、Internet Explorer が使用されている際、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-5917 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005226.html  2008-12-10  2012-09-25  View
JVNDB-2010-003204  Horde Application Framework におけるクロスサイトリクエストフォージェリの脆弱性  Horde Application Framework には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2010-3694 6.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003204.html  2010-11-09  2012-03-27  View
JVNDB-2006-001974  Horde Application Framework における他のサイトから Web ページをインクルードされる脆弱性  Horde Application Framework の index.php は、フィッシング攻撃に有効な他のサイトから Web ページをインクルードされる脆弱性が存在します。  CVE-2006-4256 4.3  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001974.html  2006-08-21  2012-09-25  View

Page 4680 of 13768, showing 5 records out of 68839 total, starting on record 23396, ending on 23400

Actions