JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001580  IBM Cognos Analytics における格納型クロスサイトスクリプティングの脆弱性  IBM Cognos Analytics は、ユーザによる入力を適切に検証しないため、格納型クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-0217 3.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001580.html  2017-01-13  2017-03-06  View
JVNDB-2017-001111  GeniXCMS のメディアファイルアップロード機能における SSRF 攻撃を実行される脆弱性  GeniXCMS のメディアファイルアップロード機能には、SSRF 攻撃を実行される脆弱性が存在します。  CVE-2017-5518 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001111.html  2017-01-13  2017-01-30  View
JVNDB-2017-001112  GeniXCMS のメディアリネーム機能におけるファイルをリネームされる脆弱性  GeniXCMS のメディアリネーム機能は、PHP コンテンツのアップロードされたファイルをチェックする際、別の PHP ファイル拡張子を考慮しないため、`.php6`、`.php7` および `.phtml` 拡張子を持つファイルをリネームされる、および実行される脆弱性が存在します。  CVE-2017-5520 6.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001112.html  2017-01-13  2017-01-30  View
JVNDB-2017-001369  SAP Adaptive Server Enterprise の OData サーバにおけるサービス運用妨害 (DoS) の脆弱性  SAP Adaptive Server Enterprise (ASE) の OData サーバには、サービス運用妨害 (プロセスクラッシュ) 状態にされる脆弱性が存在します。  CVE-2017-5371 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001369.html  2017-01-13  2017-02-07  View
JVNDB-2017-001370  SAP AS JAVA の P4 SERVERCORE コンポーネントの msp におけるシステム情報を取得される脆弱性  SAP AS JAVA の P4 SERVERCORE コンポーネントの msp (別名 MSPRuntimeInterface) には、システム情報を取得される脆弱性が存在します。  CVE-2017-5372 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001370.html  2017-01-13  2017-02-07  View

Page 816 of 13768, showing 5 records out of 68839 total, starting on record 4076, ending on 4080

Actions