JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001935  Revive Adserver のインタースティシャル領域の起動コードの生成におけるクロスサイトスクリプティングの脆弱性  Revive Adserver のインタースティシャル領域の起動コードの生成には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-5833 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001935.html  2017-01-26  2017-03-23  View
JVNDB-2017-001936  Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server モジュールにおける認証を回避される脆弱性  Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server (別名 mod_auth_openidc) モジュールは、"OIDCUnAuthAction pass" 設定で OIDC_CLAIM_ および OIDCAuthNHeader ヘッダをスキップしないため、認証を回避される脆弱性が存在します。  CVE-2017-6062 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001936.html  2017-01-31  2017-03-23  View
JVNDB-2017-001937  Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server モジュールにおける認証を回避される脆弱性  Apache HTTP サーバ用 OpenID Connect Relying Party and OAuth 2.0 Resource Server (別名 mod_auth_openidc) モジュールは、"AuthType oauth20" 設定で OIDC_CLAIM_ および OIDCAuthNHeader ヘッダをスキップしないため、認証を回避される脆弱性が存在します。  CVE-2017-6413 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001937.html  2017-02-21  2017-03-23  View
JVNDB-2017-001938  WPO-Foundation WebPageTest における脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性  WPO-Foundation WebPageTest は、ユーザに提供されたデータを十分にフィルタリングしないため、脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性が存在します。  CVE-2017-6396 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001938.html  2017-03-01  2017-03-23  View
JVNDB-2017-001939  FlightAirMap における脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性  FlightAirMap は、ユーザに提供されたデータを十分にフィルタリングしないため、脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性が存在します。  CVE-2017-6397 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001939.html  2017-03-01  2017-03-23  View

Page 658 of 13768, showing 5 records out of 68839 total, starting on record 3286, ending on 3290

Actions