JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-000064 | WordPress 用プラグイン「Ninja Forms」における PHP オブジェクトインジェクションの脆弱性 | WordPress 用プラグイン「Ninja Forms」には、信頼できない POST の値をアンシリアライズする問題に起因する PHP オブジェクトインジェクションの脆弱性が存在します。 | CVE-2016-1209 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000064.html | 2016-05-13 | 2016-06-01 | View |
JVNDB-2016-000063 | FileMaker Server において PHP ソースコードが閲覧可能な問題 | FileMaker Server には、カスタム Web 公開 with PHP の機能が有効になっている場合、PHP ソースコードが閲覧可能な問題が存在します。 | CVE-2016-1208 | 2.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000063.html | 2016-05-13 | 2016-06-02 | View |
JVNDB-2016-000062 | WN-G300R シリーズにおけるクロスサイトスクリプティングの脆弱性 | 株式会社アイ・オー・データ機器が提供する WN-G300R シリーズは、無線 LAN ルータです。WN-G300R シリーズには、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2016-1207 | 2.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000062.html | 2016-05-12 | 2016-06-01 | View |
JVNDB-2016-000061 | WN-GDN/R3 シリーズにおいて認証試行回数が制限されていない脆弱性 | 株式会社アイ・オー・データ機器が提供する WN-GDN/R3 は、無線 LAN ルータです。WN-GDN/R3 シリーズの WPS 機能では、PIN 認証の試行回数が制限されていないため、ブルートフォース攻撃を受ける可能性があります。 | CVE-2016-1206 | 3.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000061.html | 2016-05-12 | 2016-06-01 | View |
JVNDB-2016-000057 | 株式会社シロハチ製の複数の EC-CUBE 用フリーエリア追加プラグインにおけるクロスサイトスクリプティングの脆弱性 | 株式会社シロハチが提供する EC-CUBE 用プラグイン「カテゴリ毎(商品一覧ページ)フリーエリア追加プラグイン」および「商品毎(商品詳細ページ)フリーエリア追加プラグイン」には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2016-1205 | 2.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000057.html | 2016-04-26 | 2016-05-25 | View |
Page 894 of 13768, showing 5 records out of 68839 total, starting on record 4466, ending on 4470