JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001978  Xoops 用 Kshop モジュール におけるクロスサイトスクリプティングの脆弱性  Xoops 用 Kshop モジュール の kshop_search.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-3560 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001978.html  2008-08-08  2008-12-19  View
JVNDB-2014-002720  XOOPS 用 Glossaire モジュールの glossaire-aff.php における SQL インジェクションの脆弱性  XOOPS 用 Glossaire モジュールの glossaire-aff.php には、SQL インジェクションの脆弱性が存在します。  CVE-2014-3935 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002720.html  2014-05-19  2014-06-04  View
JVNDB-2007-005390  Xoops モジュールで使用される WF-Section における SQL インジェクションの脆弱性  (1) Zmagazine、(2) Happy Linux XFsectionなどの Xoops モジュールで使用される WF-Section の class/wfsarticle.php の getArticle 関数には、SQL インジェクションの脆弱性が存在します。  CVE-2007-1974 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005390.html  2007-04-09  2012-12-20  View
JVNDB-2009-000041  XOOPS マニア製 PukiWikiMod におけるクロスサイトスクリプティングの脆弱性  XOOPS マニアが提供する PukiWikiMod には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-2162 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000041.html  2009-06-19  2009-06-19  View
JVNDB-2007-006172  Xoops の XOOPS アップローダークラスにおける任意のファイルをアップロードされる脆弱性  Xoops の XOOPS アップローダークラスは、class/uploader.php および class/mimetypes.inc.php 内のアップロード設定が不適切である、および .php4 拡張子を除外する不完全なブラックリストの不備があるため、任意のファイルをアップロードされる脆弱性が存在します。  CVE-2007-5188 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006172.html  2007-10-01  2012-12-20  View

Page 946 of 13768, showing 5 records out of 68839 total, starting on record 4726, ending on 4730

Actions