JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-006036 | IBM Sametime の Meeting Server におけるアクセス権を取得される脆弱性 | IBM Sametime の Meeting Server は、パスワードフィールドのオートコンプリート属性をオフにすることができないため、アクセス権を取得される脆弱性が存在します。 | CVE-2013-6742 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006036.html | 2013-11-08 | 2014-02-17 | View |
JVNDB-2013-006035 | IBM Sametime の Meeting Server における脆弱性 | IBM Sametime の Meeting Server は、リダイレクトで使用する前に Cookie ヘッダ内の URL を検証しないため、不特定の影響およびリモート攻撃を受ける脆弱性が存在します。 | CVE-2013-3983 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006035.html | 2013-06-07 | 2014-02-17 | View |
JVNDB-2013-006034 | IBM Sametime の Meeting Server における重要な情報を取得される脆弱性 | IBM Sametime の Meeting Server は、Web ブラウザでの不要なキャッシュを防ぐために適切な HTTP レスポンスヘッダを送信しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2013-3978 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006034.html | 2013-06-07 | 2014-02-17 | View |
JVNDB-2013-006033 | Atmail Webmail Server におけるクロスサイトスクリプティングの脆弱性 | Atmail Webmail Server には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-2585 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006033.html | 2013-03-25 | 2014-02-14 | View |
JVNDB-2013-006032 | synetics i-doit におけるクロスサイトスクリプティングの脆弱性 | synetics i-doit には、"ユーザ入力のサニタイズ (sanitize user input)" フラグが無効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-1413 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006032.html | 2013-01-05 | 2014-02-13 | View |
Page 4889 of 13768, showing 5 records out of 68839 total, starting on record 24441, ending on 24445