JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001118  Moodle におけるフォーラムの属性が不正にサニタイズされる脆弱性  Moodle には、フォーラムの属性が不正にサニタイズされる脆弱性が存在します。  CVE-2017-2576 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001118.html  2017-01-17  2017-01-31  View
JVNDB-2017-001119  Moodle の課題提出ページにおけるクロスサイトスクリプティングの脆弱性  Moodle の課題提出ページには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-2578 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001119.html  2017-01-17  2017-01-31  View
JVNDB-2017-001110  PHPMailer の msgHTML メソッドにおける画像の相対 URL が絶対ローカルファイルパスとして処理される脆弱性  PHPMailer の msgHTML メソッドには、ベースディレクトリが設定されていない場合、画像の相対 URL が絶対ローカルファイルパスとして処理され、添付ファイルとして追加される脆弱性が存在します。  CVE-2017-5223 2.1  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001110.html  2017-01-09  2017-01-30  View
JVNDB-2017-001111  GeniXCMS のメディアファイルアップロード機能における SSRF 攻撃を実行される脆弱性  GeniXCMS のメディアファイルアップロード機能には、SSRF 攻撃を実行される脆弱性が存在します。  CVE-2017-5518 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001111.html  2017-01-13  2017-01-30  View
JVNDB-2017-001112  GeniXCMS のメディアリネーム機能におけるファイルをリネームされる脆弱性  GeniXCMS のメディアリネーム機能は、PHP コンテンツのアップロードされたファイルをチェックする際、別の PHP ファイル拡張子を考慮しないため、`.php6`、`.php7` および `.phtml` 拡張子を持つファイルをリネームされる、および実行される脆弱性が存在します。  CVE-2017-5520 6.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001112.html  2017-01-13  2017-01-30  View

Page 825 of 13768, showing 5 records out of 68839 total, starting on record 4121, ending on 4125

Actions