JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000064  WordPress 用プラグイン「Ninja Forms」における PHP オブジェクトインジェクションの脆弱性  WordPress 用プラグイン「Ninja Forms」には、信頼できない POST の値をアンシリアライズする問題に起因する PHP オブジェクトインジェクションの脆弱性が存在します。  CVE-2016-1209 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000064.html  2016-05-13  2016-06-01  View
JVNDB-2016-000063  FileMaker Server において PHP ソースコードが閲覧可能な問題  FileMaker Server には、カスタム Web 公開 with PHP の機能が有効になっている場合、PHP ソースコードが閲覧可能な問題が存在します。  CVE-2016-1208 2.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000063.html  2016-05-13  2016-06-02  View
JVNDB-2016-000062  WN-G300R シリーズにおけるクロスサイトスクリプティングの脆弱性  株式会社アイ・オー・データ機器が提供する WN-G300R シリーズは、無線 LAN ルータです。WN-G300R シリーズには、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2016-1207 2.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000062.html  2016-05-12  2016-06-01  View
JVNDB-2016-000061  WN-GDN/R3 シリーズにおいて認証試行回数が制限されていない脆弱性  株式会社アイ・オー・データ機器が提供する WN-GDN/R3 は、無線 LAN ルータです。WN-GDN/R3 シリーズの WPS 機能では、PIN 認証の試行回数が制限されていないため、ブルートフォース攻撃を受ける可能性があります。  CVE-2016-1206 3.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000061.html  2016-05-12  2016-06-01  View
JVNDB-2016-000057  株式会社シロハチ製の複数の EC-CUBE 用フリーエリア追加プラグインにおけるクロスサイトスクリプティングの脆弱性  株式会社シロハチが提供する EC-CUBE 用プラグイン「カテゴリ毎(商品一覧ページ)フリーエリア追加プラグイン」および「商品毎(商品詳細ページ)フリーエリア追加プラグイン」には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2016-1205 2.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000057.html  2016-04-26  2016-05-25  View

Page 894 of 13768, showing 5 records out of 68839 total, starting on record 4466, ending on 4470

Actions