JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-005901  Augeas の transform.c の transform_save 関数におけるファイルを変更される脆弱性  Augeas の transform.c の transform_save 関数は、パーミッション値を適切に計算しないため、umask が "7" を含む場合、誰でも書き込み可能な権限 (world-writable permission) を新しいファイルに付与することで、ファイルを変更される脆弱性が存在します。  CVE-2013-6412 4.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005901.html  2013-12-02  2014-01-27  View
JVNDB-2013-005900  JBoss Seam 2 framework の JBoss Seam Remoting における WebRemote アノテーションの制限を回避される脆弱性  JBoss Web Framework Kit で使用される JBoss Seam 2 framework の JBoss Seam Remoting の InterfaceGenerator ハンドラには、WebRemote アノテーションの制限を回避され、サーバのクラスパス上の任意のクラスおよびメソッドに関する情報を取得される脆弱性が存在します。  CVE-2013-6448 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005900.html  2013-12-18  2014-01-27  View
JVNDB-2013-005899  JBoss Seam 2 framework の JBoss Seam Remoting における複数の XML 外部エンティティの脆弱性  JBoss Web Framework Kit で使用される JBoss Seam 2 framework の JBoss Seam Remoting の (1) ExecutionHandler、(2) PollHandler および (3) SubscriptionHandler クラスには、任意のファイルを読まれる、およびその他の影響を受ける、複数の XML 外部エンティティ (XXE) の脆弱性が存在します。  CVE-2013-6447 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005899.html  2013-12-18  2014-01-27  View
JVNDB-2013-005898  e107 の fpw.php におけるパスワードをリセットされる脆弱性  e107 の fpw.php は、user_ban フィールドをチェックしないため、パスワードをリセットされる脆弱性が存在します。  CVE-2013-7305 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005898.html  2013-07-12  2014-01-24  View
JVNDB-2013-005897  e107 の e107_plugins/content/handlers/content_preset.php におけるクロスサイトスクリプティングの脆弱性  e107 の e107_plugins/content/handlers/content_preset.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-2750 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005897.html  2013-03-07  2014-01-24  View

Page 4916 of 13768, showing 5 records out of 68839 total, starting on record 24576, ending on 24580

Actions