JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-002473  PHP の htmlspecialchars 関数におけるクロスサイトスクリプティングの脆弱性  PHP の htmlspecialchars 関数には、過度に長い UTF-8 シーケンス、不正な Shift_JIS シーケンス、および不正な EUC-JP シーケンスを適切に処理しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2009-4142 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002473.html  2009-12-21  2010-12-15  View
JVNDB-2009-002474  PHP におけるスーパーグローバル配列 SESSION の割り込み領域が破壊される脆弱性  PHP には、セッションデータを適切に処理しないため、スーパーグローバル配列 SESSION の 割り込み領域の破壊、および session.save_path ディレクティブに関連した影響および攻撃の脆弱性が存在します。  CVE-2009-4143 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002474.html  2009-12-21  2010-12-15  View
JVNDB-2009-006427  PHP-Calendar における絶対パストラバーサルの脆弱性  PHP-Calendar には、絶対パストラバーサルの脆弱性が存在します。  CVE-2009-3702 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006427.html  2009-12-22  2012-12-20  View
JVNDB-2009-005227  ManageEngine PMP の ShowInContentAreaAction.do における Web スクリプトを挿入される脆弱性  ManageEngine Password Manager Pro (PMP) の ShowInContentAreaAction.do のクロスサイトスクリプティング (XSS) 保護メカニズムは、悪意のある入力に対して大文字と小文字を区別するチェックを使用するため、任意の Web スクリプトまたは HTML を挿入される脆弱性が存在します。  CVE-2009-4387 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005227.html  2009-12-22  2012-09-25  View
JVNDB-2009-005228  TYPO3 用の car 拡張における SQL インジェクションの脆弱性  TYPO3 用の Car (car) 拡張には、SQL インジェクションの脆弱性が存在します。  CVE-2009-4390 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005228.html  2009-12-22  2012-09-25  View

Page 4879 of 13768, showing 5 records out of 68839 total, starting on record 24391, ending on 24395

Actions