JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-006477 | wPortfolio の admin/userinfo.php における admin アカウントのパスワードを変更される脆弱性 | wPortfolio の admin/userinfo.php の account_save アクションは、認証を必要としない、および元のパスワードの知識を必要しないため、admin アカウントのパスワードを変更される脆弱性が存在します。 | CVE-2008-5221 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006477.html | 2008-11-25 | 2012-12-20 | View |
JVNDB-2008-006476 | wPortfolio の admin/upload_form.php における任意のコードを実行される脆弱性 | wPortfolio の admin/upload_form.php は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。 | CVE-2008-5220 | 10 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006476.html | 2008-11-25 | 2012-12-20 | View |
JVNDB-2017-001938 | WPO-Foundation WebPageTest における脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性 | WPO-Foundation WebPageTest は、ユーザに提供されたデータを十分にフィルタリングしないため、脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性が存在します。 | CVE-2017-6396 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001938.html | 2017-03-01 | 2017-03-23 | View |
JVNDB-2017-000074 | WordPress 用プラグイン Booking Calendar におけるクロスサイトスクリプティングの脆弱性 | wpdevelop が提供する WordPress 用プラグイン Booking Calendar には、格納型のクロスサイトスクリプティング(CWE-79) の脆弱性が存在します。 | 5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000074.html | 2017-04-20 | 2017-04-20 | View | |
JVNDB-2017-000073 | WordPress 用プラグイン Booking Calendar におけるディレクトリトラバーサルの脆弱性 | wpdevelop が提供する WordPress 用プラグイン Booking Calendar には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 | 5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000073.html | 2017-04-20 | 2017-04-20 | View |
Page 999 of 13768, showing 5 records out of 68839 total, starting on record 4991, ending on 4995