JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-005391  Apache Roller におけるクロスサイトスクリプティングの脆弱性  Apache Roller には、(1) RSS および (2) Atom フィードテンプレートの検索結果に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-4171 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005391.html  2013-11-03  2013-12-10  View
JVNDB-2013-005392  Apache Roller の ActionSupport コントローラの特定の getText メソッドにおける任意の OGNL 式を実行される脆弱性  Apache Roller の ActionSupport コントローラの特定の getText メソッドには、任意の OGNL 式を実行される脆弱性が存在します。  CVE-2013-4212 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005392.html  2013-11-03  2013-12-10  View
JVNDB-2013-005494  Dovecot の checkpassword-reply における認証を回避される脆弱性  Dovecot の checkpassword-reply は、認証しているユーザへの setuid 操作を実行するため、認証を回避され、仮想電子メールアカウントにアクセスされる脆弱性が存在します。  CVE-2013-6171 5.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005494.html  2013-11-03  2013-12-16  View
JVNDB-2013-005125  ProjeQtOr におけるクロスサイトスクリプティングの脆弱性  ProjeQtOr (旧 Project"Or RIA) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-6163 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005125.html  2013-11-03  2013-11-18  View
JVNDB-2013-005000  Linux Kernel の net/core/flow_dissector.c の skb_flow_dissect 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の net/core/flow_dissector.c の skb_flow_dissect 関数には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。  CVE-2013-4348 7.1  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005000.html  2013-11-02  2013-11-28  View

Page 4924 of 13768, showing 5 records out of 68839 total, starting on record 24616, ending on 24620

Actions