「.NET」の脆弱性情報

CVSS v25 CVSS v3-
更新日 : 2012/12/20 10:10
ASP User Engine.NET は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2012/12/20 09:34
Xigla Absolute Banner Manager .NET の abm.aspx には、SQL インジェクションの脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2012/12/20 09:34
Absolute News Manager.NET は、エラーメッセージにインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/12/20 09:34
Absolute News Manager.NET には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2012/12/20 09:34
Absolute News Manager.NET の xlaabsolutenm.aspx には、SQL インジェクションの脆弱性が存在します。
CVSS v25 CVSS v3-
更新日 : 2012/12/20 09:34
Absolute News Manager.NET の pages/default.aspx には、ディレクトリトラバーサルの脆弱性が存在します。
CVSS v27.5 CVSS v3-
更新日 : 2012/12/20 09:19
PHP の Ryan Haudenschilt Battle.net Clan Script の login.php には、SQL インジェクションの脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2012/12/20 09:19
Remotesoft .NET Explorer には、スタックベースのバッファオーバーフローの脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2012/11/16 06:44
Microsoft .NET Framework のリフレクションの実装は、オブジェクト権限を適切に適用しないため、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「リフレクシ…
CVSS v25 CVSS v3-
更新日 : 2012/11/16 06:43
Microsoft .NET Framework は、出力データの作成時に信頼レベルを適切に配慮しないため、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「セキュリティ情報を漏…
CVSS v27.9 CVSS v3-
更新日 : 2012/11/16 06:42
Microsoft .NET Framework の ADO.NET 内の Entity Framework には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「.NET Fr…
CVSS v29.3 CVSS v3-
更新日 : 2012/11/16 06:35
Microsoft .NET Framework の Web プロキシ自動発見 (WPAD) 機能は、プロキシ設定の取得中に返される構成データを検証しないため、任意の JavaScript コードを実行される脆弱性が存在します。 マイクロソフトセ…
CVSS v29.3 CVSS v3-
更新日 : 2012/11/16 06:34
Microsoft .NET Framework のリフレクション実装内のコード最適化機能は、オブジェクト権限を適切に処理しないため、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆…
CVSS v25.8 CVSS v3-
更新日 : 2012/11/07 07:39
Zen Cart の Authorize.Net eCheck モジュールは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性…
CVSS v25.8 CVSS v3-
更新日 : 2012/11/07 07:34
Ubercart の Authorize.Net モジュールは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在…
CVSS v25.8 CVSS v3-
更新日 : 2012/11/07 07:26
osCommerce の Authorize.Net モジュールは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存…
CVSS v27.5 CVSS v3-
更新日 : 2012/09/25 08:38
BugTracker.NET の search.aspx には、SQL インジェクションの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/09/25 08:38
Microsoft .NET の ASP.NET は、暗号化されていないビューステートを適切に処理しないため、フォームコントロールに対してクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/09/25 08:38
ASP.NET in Microsoft .NET のデフォルト設定は、EnableViewStateMac プロパティに対して FALSE の値を持つため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/09/25 08:38
Microsoft ASP.NET は、HtmlContainerControl から継承したコントロール上の InnerHtml プロパティの設定を差し止めないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
CVSS v26.5 CVSS v3-
更新日 : 2012/09/25 08:38
d.net CMS の dnet_admin/index.php には、ディレクトリトラバーサルの脆弱性が存在します。
CVSS v26.5 CVSS v3-
更新日 : 2012/09/25 08:38
d.net CMS には、SQL インジェクションの脆弱性が存在します。
CVSS v29.3 CVSS v3-
更新日 : 2012/09/25 08:27
.NET 用の MultiMedia Soft audio コンポーネントに付属される MultiMedia Soft AdjMmsEng.dll には、スタックベースのバッファオーバーフローの脆弱性が存在します。
CVSS v210 CVSS v3-
更新日 : 2012/09/25 08:17
Microsoft .NET Framework 2.0 の strong name (SN) 実装は、DLL ファイルのデジタル署名ではなく同ファイルのパス名に組み込まれたデジタル署名の公開鍵のトークンに依存するため、Global Assembly Cache (GAC) お…
CVSS v24.3 CVSS v3-
更新日 : 2012/09/25 08:17
Microsoft .NET Framework の ASP.NET の検証リクエストは、MS07-040 更新未対応の際、危険なクライアント入力を適切に検知しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/09/25 08:17
Microsoft .NET Framework 1.1 SP1 および 2.0 の ASP.NET リクエスト検証は、MS07-040 の更新が未対応の際、危険なクライアント入力を適切に検知しないため、クロスサイトスクリプティング攻撃を実行される脆弱性…
CVSS v210 CVSS v3-
更新日 : 2012/09/25 07:47
Microsoft Windows 2000 SP4、XP SP2、Server 2003 Gold、SP1、Visual Studio .NET 2002 Gold、SP1、2003 Gold、および SP1 の MFC コンポーネントの AfxOleSetEditMenu 関数には、スタックベースのバッファオーバ…
CVSS v24.3 CVSS v3-
更新日 : 2012/09/25 06:36
Microsoft ASP .NET Framework 2.0 は、コメント (/ ** /`) のエンクロージャーを適切に処理しないため、リクエストフィルタを回避される、クロスサイトスクリプティング攻撃を実行される、またはサービス運用妨害 …
CVSS v27.5 CVSS v3-
更新日 : 2012/09/25 06:36
Personal .NET Portal 用のタブエディタは、"セキュリティリーク" に関する不備があるため、不特定の影響を受ける脆弱性が存在します。
CVSS v26.8 CVSS v3-
更新日 : 2012/09/25 06:36
Immediacy CMS (Immediacy .NET CMS) の logon.aspx には、クロスサイトスクリプティングの脆弱性が存在します。