JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-003861  Drupal のモジュールの Abuse におけるクロスサイトスクリプティングの脆弱性  Drupal のモジュールの Abuse には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-3780 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003861.html  2009-10-21  2012-06-26  View
JVNDB-2009-003862  Drupal の Userpoints モジュールにおける任意のユーザのユーザポイントデータを読まれる脆弱性  Drupal の Userpoints モジュールには、任意のユーザのユーザポイントデータを読まれる脆弱性が存在します。  CVE-2009-3782 3.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003862.html  2009-10-21  2012-06-26  View
JVNDB-2009-006434  Drupal 用の vCard モジュールにおけるクロスサイトスクリプティングの脆弱性  Drupal 用の vCard モジュールには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-3779 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006434.html  2009-10-21  2012-12-20  View
JVNDB-2009-006435  Drupal 用の FileField モジュールにおける許可されていないファイルにアクセスされる脆弱性  Drupal 用の FileField モジュールの filefield_file_download 関数は、Drupal コアプイベーとファイルに対するノードアクセスパーミッションを適切にチェックしないため、許可されていないファイルにアクセスされる脆弱性が存在します。  CVE-2009-3781 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006435.html  2009-10-21  2012-12-20  View
JVNDB-2009-006499  Piwik などの製品で使用される Open Flash Chart Lug Wyrm Charmer における任意のコードを実行される脆弱性  Piwik、Woopra Analytics プラグインなどの製品で使用されている Open Flash Chart Lug Wyrm Charmer の ofc_upload_image.php は、register_globals が有効になっている際、無制限にファイルをアップロードする不備があるため、任意のコードを実行される脆弱性が存在します。  CVE-2009-4140 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006499.html  2009-10-21  2012-12-20  View

Page 4736 of 13768, showing 5 records out of 68839 total, starting on record 23676, ending on 23680

Actions