「.NET」の脆弱性情報
«
‹
11
›
»
CVSS v2
5
CVSS v3
-
更新日 : 2012/12/20 10:10
asp user engine.netの脆弱性情報
ASP User Engine.NET は、不十分なアクセスコントロールで Web ルート配下に重要な情報を格納するため、データベースをダウンロードされる脆弱性が存在します。
>> 「asp user engine.net」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:34
absolute banner manager.netの脆弱性情報
Xigla Absolute Banner Manager .NET の abm.aspx には、SQL インジェクションの脆弱性が存在します。
>> 「absolute banner manager.net」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/12/20 09:34
absolute news manager.netの脆弱性情報
Absolute News Manager.NET は、エラーメッセージにインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「absolute news manager.net」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/12/20 09:34
absolute news manager.netの脆弱性情報
Absolute News Manager.NET には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「absolute news manager.net」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:34
absolute news manager.netの脆弱性情報
Absolute News Manager.NET の xlaabsolutenm.aspx には、SQL インジェクションの脆弱性が存在します。
>> 「absolute news manager.net」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/12/20 09:34
absolute news manager.netの脆弱性情報
Absolute News Manager.NET の pages/default.aspx には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「absolute news manager.net」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/12/20 09:19
battle.net clan scriptの脆弱性情報
PHP の Ryan Haudenschilt Battle.net Clan Script の login.php には、SQL インジェクションの脆弱性が存在します。
>> 「battle.net clan script」の脆弱性情報一覧
CVSS v2
9.3
CVSS v3
-
更新日 : 2012/12/20 09:19
.net explorerの脆弱性情報
Remotesoft .NET Explorer には、スタックベースのバッファオーバーフローの脆弱性が存在します。
>> 「.net explorer」の脆弱性情報一覧
CVSS v2
9.3
CVSS v3
-
更新日 : 2012/11/16 06:44
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework のリフレクションの実装は、オブジェクト権限を適切に適用しないため、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「リフレクシ…
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/11/16 06:43
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework は、出力データの作成時に信頼レベルを適切に配慮しないため、重要な情報を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「セキュリティ情報を漏…
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
7.9
CVSS v3
-
更新日 : 2012/11/16 06:42
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework の ADO.NET 内の Entity Framework には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「.NET Fr…
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
9.3
CVSS v3
-
更新日 : 2012/11/16 06:35
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework の Web プロキシ自動発見 (WPAD) 機能は、プロキシ設定の取得中に返される構成データを検証しないため、任意の JavaScript コードを実行される脆弱性が存在します。 マイクロソフトセ…
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
9.3
CVSS v3
-
更新日 : 2012/11/16 06:34
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework のリフレクション実装内のコード最適化機能は、オブジェクト権限を適切に処理しないため、任意のコードを実行される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆…
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
5.8
CVSS v3
-
更新日 : 2012/11/07 07:39
eCheck.Netの脆弱性情報
Zen Cart の Authorize.Net eCheck モジュールは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性…
>> 「eCheck.Net」の脆弱性情報一覧
CVSS v2
5.8
CVSS v3
-
更新日 : 2012/11/07 07:34
Authorize.Net Moduleの脆弱性情報
Ubercart の Authorize.Net モジュールは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在…
>> 「Authorize.Net Module」の脆弱性情報一覧
CVSS v2
5.8
CVSS v3
-
更新日 : 2012/11/07 07:26
Authorize.Netの脆弱性情報
osCommerce の Authorize.Net モジュールは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存…
>> 「Authorize.Net」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/09/25 08:38
bugtracker.netの脆弱性情報
BugTracker.NET の search.aspx には、SQL インジェクションの脆弱性が存在します。
>> 「bugtracker.net」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/09/25 08:38
ASP.NETの脆弱性情報
Microsoft .NET の ASP.NET は、暗号化されていないビューステートを適切に処理しないため、フォームコントロールに対してクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
>> 「ASP.NET」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/09/25 08:38
Microsoft .NET Frameworkの脆弱性情報
ASP.NET in Microsoft .NET のデフォルト設定は、EnableViewStateMac プロパティに対して FALSE の値を持つため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/09/25 08:38
ASP.NETの脆弱性情報
Microsoft ASP.NET は、HtmlContainerControl から継承したコントロール上の InnerHtml プロパティの設定を差し止めないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
>> 「ASP.NET」の脆弱性情報一覧
CVSS v2
6.5
CVSS v3
-
更新日 : 2012/09/25 08:38
d.net cmsの脆弱性情報
d.net CMS の dnet_admin/index.php には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「d.net cms」の脆弱性情報一覧
CVSS v2
6.5
CVSS v3
-
更新日 : 2012/09/25 08:38
d.net cmsの脆弱性情報
d.net CMS には、SQL インジェクションの脆弱性が存在します。
>> 「d.net cms」の脆弱性情報一覧
CVSS v2
9.3
CVSS v3
-
更新日 : 2012/09/25 08:27
audio dj studio for .netの脆弱性情報
.NET 用の MultiMedia Soft audio コンポーネントに付属される MultiMedia Soft AdjMmsEng.dll には、スタックベースのバッファオーバーフローの脆弱性が存在します。
>> 「audio dj studio for .net」の脆弱性情報一覧
CVSS v2
10
CVSS v3
-
更新日 : 2012/09/25 08:17
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework 2.0 の strong name (SN) 実装は、DLL ファイルのデジタル署名ではなく同ファイルのパス名に組み込まれたデジタル署名の公開鍵のトークンに依存するため、Global Assembly Cache (GAC) お…
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/09/25 08:17
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework の ASP.NET の検証リクエストは、MS07-040 更新未対応の際、危険なクライアント入力を適切に検知しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/09/25 08:17
Microsoft .NET Frameworkの脆弱性情報
Microsoft .NET Framework 1.1 SP1 および 2.0 の ASP.NET リクエスト検証は、MS07-040 の更新が未対応の際、危険なクライアント入力を適切に検知しないため、クロスサイトスクリプティング攻撃を実行される脆弱性…
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
10
CVSS v3
-
更新日 : 2012/09/25 07:47
visual studio .netの脆弱性情報
Microsoft Windows 2000 SP4、XP SP2、Server 2003 Gold、SP1、Visual Studio .NET 2002 Gold、SP1、2003 Gold、および SP1 の MFC コンポーネントの AfxOleSetEditMenu 関数には、スタックベースのバッファオーバ…
>> 「visual studio .net」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/09/25 06:36
Microsoft .NET Frameworkの脆弱性情報
Microsoft ASP .NET Framework 2.0 は、コメント (/ ** /`) のエンクロージャーを適切に処理しないため、リクエストフィルタを回避される、クロスサイトスクリプティング攻撃を実行される、またはサービス運用妨害 …
>> 「Microsoft .NET Framework」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/09/25 06:36
personal .net portalの脆弱性情報
Personal .NET Portal 用のタブエディタは、"セキュリティリーク" に関する不備があるため、不特定の影響を受ける脆弱性が存在します。
>> 「personal .net portal」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/09/25 06:36
immediacy .net cmsの脆弱性情報
Immediacy CMS (Immediacy .NET CMS) の logon.aspx には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「immediacy .net cms」の脆弱性情報一覧
«
‹
11
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月