JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-003403  ZendGData Preview におけるクロスサイトスクリプティングの脆弱性  Zend Google Data Client Library (ZendGData) Preview には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2006-5717 4.3  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003403.html  2006-11-03  2012-12-20  View
JVNDB-2015-000197  Zend Framework における SQL インジェクションの脆弱性  Zend Framework は、オープンソースのウェブアプリケーションフレームワークです。Zend Framework には、ORDER BY 句の引数の処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000197.html  2015-12-11  2015-12-11  View
JVNDB-2016-000158  Zend Framework における SQL インジェクションの脆弱性  Zend Framework は、オープンソースのウェブアプリケーションフレームワークです。Zend Framework 1 には、ORDER BY 句および GROUP BY 句の引数の処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000158.html  2016-09-15  2016-09-15  View
JVNDB-2013-001573  Zend Framework の Zend_XmlRpc における任意のファイルを読まれる脆弱性  Zend Framework の Zend_XmlRpc は、SimpleXMLElement クラスを適切に処理しないため、任意のファイルを読まれる、または TCP 接続を生成される脆弱性が存在します。  CVE-2012-3363 6.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001573.html  2013-02-13  2013-12-19  View
JVNDB-2013-002568  Zend Framework の Zend_Feed における任意のファイルを読まれる脆弱性  Zend Framework の Zend_Feed 内の (1) Zend_Feed_Rss および (2) Zend_Feed_Atom クラスには、任意のファイルを読まれる、任意の HTTP リクエストをイントラネットサーバに送信される、およびサービス運用妨害 (CPU およびメモリ破損) 状態となる脆弱性が存在します。  CVE-2012-5657 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002568.html  2013-05-02  2013-05-08  View

Page 740 of 13768, showing 5 records out of 68839 total, starting on record 3696, ending on 3700

Actions