JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002660  WordPress 用 iMember360 プラグインにおける任意のユーザを削除される脆弱性  WordPress 用 iMember360 プラグインは、アクセスを適切に制限しないため、任意のユーザを削除される脆弱性が存在します。  CVE-2014-3849 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002660.html  2014-04-24  2014-05-28  View
JVNDB-2014-002661  Moodle の Assignment サブシステムの mod/assign/locallib.php におけるクロスサイトリクエストフォージェリの脆弱性  Moodle の Assignment サブシステムの mod/assign/locallib.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-0213 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002661.html  2014-05-19  2014-05-28  View
JVNDB-2014-002662  Moodle の login/token.php におけるセッションをハイジャックされる脆弱性  Moodle の login/token.php は、無限の lifetime を持つ MoodleMobile Web サービスのトークンを作成するため、セッションをハイジャックされる脆弱性が存在します。  CVE-2014-0214 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002662.html  2014-05-19  2014-05-28  View
JVNDB-2014-002663  Moodle の blind-marking の実装における学生 ID の匿名性が失われる脆弱性  Moodle の blind-marking の実装には、学生 ID の匿名性が失われる脆弱性が存在します。  CVE-2014-0215 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002663.html  2014-05-19  2014-05-28  View
JVNDB-2014-002665  Moodle の enrol/index.php における重要な名前および概要の情報を取得される脆弱性  Moodle の enrol/index.php は、隠されたコースをリスト化する前に、moodle/course:viewhiddencourses のケーパビリティをチェックしないため、コースについて重要な名前および概要の情報が取得される脆弱性が存在します。  CVE-2014-0217 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002665.html  2014-05-19  2014-05-28  View

Page 4716 of 13768, showing 5 records out of 68839 total, starting on record 23576, ending on 23580

Actions