JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-002473 | PHP の htmlspecialchars 関数におけるクロスサイトスクリプティングの脆弱性 | PHP の htmlspecialchars 関数には、過度に長い UTF-8 シーケンス、不正な Shift_JIS シーケンス、および不正な EUC-JP シーケンスを適切に処理しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2009-4142 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002473.html | 2009-12-21 | 2010-12-15 | View |
JVNDB-2009-002474 | PHP におけるスーパーグローバル配列 SESSION の割り込み領域が破壊される脆弱性 | PHP には、セッションデータを適切に処理しないため、スーパーグローバル配列 SESSION の 割り込み領域の破壊、および session.save_path ディレクティブに関連した影響および攻撃の脆弱性が存在します。 | CVE-2009-4143 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002474.html | 2009-12-21 | 2010-12-15 | View |
JVNDB-2009-006427 | PHP-Calendar における絶対パストラバーサルの脆弱性 | PHP-Calendar には、絶対パストラバーサルの脆弱性が存在します。 | CVE-2009-3702 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006427.html | 2009-12-22 | 2012-12-20 | View |
JVNDB-2009-005227 | ManageEngine PMP の ShowInContentAreaAction.do における Web スクリプトを挿入される脆弱性 | ManageEngine Password Manager Pro (PMP) の ShowInContentAreaAction.do のクロスサイトスクリプティング (XSS) 保護メカニズムは、悪意のある入力に対して大文字と小文字を区別するチェックを使用するため、任意の Web スクリプトまたは HTML を挿入される脆弱性が存在します。 | CVE-2009-4387 | 4.3 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005227.html | 2009-12-22 | 2012-09-25 | View |
JVNDB-2009-005228 | TYPO3 用の car 拡張における SQL インジェクションの脆弱性 | TYPO3 用の Car (car) 拡張には、SQL インジェクションの脆弱性が存在します。 | CVE-2009-4390 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005228.html | 2009-12-22 | 2012-09-25 | View |
Page 4879 of 13768, showing 5 records out of 68839 total, starting on record 24391, ending on 24395