JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-005901 | Augeas の transform.c の transform_save 関数におけるファイルを変更される脆弱性 | Augeas の transform.c の transform_save 関数は、パーミッション値を適切に計算しないため、umask が "7" を含む場合、誰でも書き込み可能な権限 (world-writable permission) を新しいファイルに付与することで、ファイルを変更される脆弱性が存在します。 | CVE-2013-6412 | 4.6 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005901.html | 2013-12-02 | 2014-01-27 | View |
JVNDB-2013-005900 | JBoss Seam 2 framework の JBoss Seam Remoting における WebRemote アノテーションの制限を回避される脆弱性 | JBoss Web Framework Kit で使用される JBoss Seam 2 framework の JBoss Seam Remoting の InterfaceGenerator ハンドラには、WebRemote アノテーションの制限を回避され、サーバのクラスパス上の任意のクラスおよびメソッドに関する情報を取得される脆弱性が存在します。 | CVE-2013-6448 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005900.html | 2013-12-18 | 2014-01-27 | View |
JVNDB-2013-005899 | JBoss Seam 2 framework の JBoss Seam Remoting における複数の XML 外部エンティティの脆弱性 | JBoss Web Framework Kit で使用される JBoss Seam 2 framework の JBoss Seam Remoting の (1) ExecutionHandler、(2) PollHandler および (3) SubscriptionHandler クラスには、任意のファイルを読まれる、およびその他の影響を受ける、複数の XML 外部エンティティ (XXE) の脆弱性が存在します。 | CVE-2013-6447 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005899.html | 2013-12-18 | 2014-01-27 | View |
JVNDB-2013-005898 | e107 の fpw.php におけるパスワードをリセットされる脆弱性 | e107 の fpw.php は、user_ban フィールドをチェックしないため、パスワードをリセットされる脆弱性が存在します。 | CVE-2013-7305 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005898.html | 2013-07-12 | 2014-01-24 | View |
JVNDB-2013-005897 | e107 の e107_plugins/content/handlers/content_preset.php におけるクロスサイトスクリプティングの脆弱性 | e107 の e107_plugins/content/handlers/content_preset.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-2750 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005897.html | 2013-03-07 | 2014-01-24 | View |
Page 4916 of 13768, showing 5 records out of 68839 total, starting on record 24576, ending on 24580