JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-003953 | Zikula における乱数化をベースにした保護機能を破られる脆弱性 | Zikula は、乱数を生成するために、rand および srand PHP 関数を使用するため、乱数化をベースにした保護機能を破られる脆弱性が存在します。 | CVE-2010-4728 | 5 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003953.html | 2011-02-08 | 2012-03-27 | View |
JVNDB-2011-003954 | Zikula におけるクロスサイトリクエストフォージェリ攻撃を誘発される脆弱性 | Zikula は、(1) lostpassword フォームおよび (2) mailpasswdauthid 処理に保護メカニズムを使用しないため、パスワード要求の溢れを生成し、クロスサイトリクエストフォージェリ攻撃を誘発する脆弱性が存在します。 | CVE-2010-4729 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003954.html | 2011-02-08 | 2012-03-27 | View |
JVNDB-2011-004272 | Zikula Users モジュールにおけるクロスサイトスクリプティングの脆弱性 | Zikula Users モジュールには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-0911 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004272.html | 2011-02-08 | 2012-03-27 | View |
JVNDB-2010-005460 | Zikula Application Framework のユーザモジュールにおけるクロスサイトリクエストフォージェリの脆弱性 | Zikula Application Framework のユーザモジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2010-1732 | 6.8 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005460.html | 2010-04-20 | 2012-12-20 | View |
JVNDB-2011-002337 | Zikula Application Framework の Theme モジュールにおけるクロスサイトスクリプティングの脆弱性 | Zikula Application Framework の Theme モジュール内の ztemp/view_compiled/Theme/theme_admin_setasdefault.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-3979 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002337.html | 2011-09-09 | 2011-10-11 | View |
Page 823 of 13768, showing 5 records out of 68839 total, starting on record 4111, ending on 4115