JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-005242 | Drupal 用の Services モジュールにおける他のユーザになりすまされる脆弱性 | Drupal 用の Services モジュールは、署名をリクエストする際、安全でないハッシュを使用するため、他のユーザになりすまされる、および権限を取得される脆弱性が存在します。 | CVE-2008-6908 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005242.html | 2008-12-17 | 2012-09-25 | View |
JVNDB-2008-005243 | Drupal 用の Services モジュールにおける権限を取得される脆弱性 | Drupal 用の Services モジュールには、リクエスト内の全必須データを署名しないため、中間者攻撃による重要データを改ざんされる、他のユーザになりすまされる、および権限を取得されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2008-6909 | 6.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005243.html | 2008-12-17 | 2012-09-25 | View |
JVNDB-2008-005244 | Drupal 用の Services モジュールにおける権限を取得される脆弱性 | Drupal 用の Services モジュールは、署名されたリクエストに対してタイムアウトを使用しないため、他のユーザになりすまされる、および権限を取得される脆弱性が存在します。 | CVE-2008-6910 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005244.html | 2008-12-17 | 2012-09-25 | View |
JVNDB-2009-003055 | BB の includes/authentication.inc.php の authenticateUser 関数における SQL インジェクションの脆弱性 | BrewBlogger (BB) の includes/authentication.inc.php の authenticateUser 関数には、magic_quotes_gpc が無効になっている際、SQL インジェクションの脆弱性が存在します。 | CVE-2008-6911 | 6.8 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003055.html | 2009-08-06 | 2012-06-26 | View |
JVNDB-2009-005628 | Zeeways SHAADICLONE における認証を回避される脆弱性 | Zeeways SHAADICLONE には、認証を回避される、および管理の権限を取得される脆弱性が存在します。 | CVE-2008-6912 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005628.html | 2009-08-07 | 2012-12-20 | View |
Page 4879 of 13768, showing 5 records out of 68839 total, starting on record 24391, ending on 24395