JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-004953 | Horde Application Framework などの form ライブラリにおける PHP コードを実行される脆弱性 | Horde Application Framework、Groupware および Groupware Webmail Edition の form ライブラリには、アップロードプロセスの間に一時ファイル名を再利用するため、アドレスブックへの書き込みをされる、任意ファイルの上書きをされる、および PHP コードを実行される脆弱性が存在します。 | CVE-2009-3236 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004953.html | 2009-09-17 | 2012-09-25 | View |
JVNDB-2009-005058 | Horde Application Framework などの製品におけるクロスサイトスクリプティングの脆弱性 | Horde Application Framework、Horde Groupware および Horde Groupware Webmail Edition の管理インターフェースは、PHP_SELF 変数に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2009-3701 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005058.html | 2009-12-15 | 2012-09-25 | View |
JVNDB-2008-005226 | Horde Application Framework におけるクロスサイトスクリプティングの脆弱性 | Horde Application Framework の XSS filter (framework/Text_Filter/Filter/xss.php) には、Internet Explorer が使用されている際、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-5917 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005226.html | 2008-12-10 | 2012-09-25 | View |
JVNDB-2010-003204 | Horde Application Framework におけるクロスサイトリクエストフォージェリの脆弱性 | Horde Application Framework には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2010-3694 | 6.8 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003204.html | 2010-11-09 | 2012-03-27 | View |
JVNDB-2006-001974 | Horde Application Framework における他のサイトから Web ページをインクルードされる脆弱性 | Horde Application Framework の index.php は、フィッシング攻撃に有効な他のサイトから Web ページをインクルードされる脆弱性が存在します。 | CVE-2006-4256 | 4.3 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001974.html | 2006-08-21 | 2012-09-25 | View |
Page 4680 of 13768, showing 5 records out of 68839 total, starting on record 23396, ending on 23400