「PHP」の脆弱性情報
«
‹
89
›
»
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpformgeneratorの脆弱性情報
phpFormGenerator は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「phpformgenerator」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpfilenavigatorの脆弱性情報
PHPfileNavigator には、エラーメッセージ内のインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「phpfilenavigator」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpespの脆弱性情報
php Easy Survey Package (phpESP) には、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「phpesp」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpdevshellの脆弱性情報
PHPDevShell には、エラーメッセージ内にインストールパスを表示するため、重要な情報を取得される脆弱性が存在します。
>> 「phpdevshell」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
php-collabの脆弱性情報
phpCollab には、エラーメッセージ内にインストールパスを表示するため、重要な情報を取得される脆弱性が存在します。
>> 「php-collab」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpbookの脆弱性情報
phpBook 2.1.0 には、重要な情報を取得される脆弱性が存在します。
>> 「phpbook」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpAlbumの脆弱性情報
phpAlbum には、エラーメッセージ内にインストールパスを表示するため、重要な情報を取得される脆弱性が存在します。
>> 「phpAlbum」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpadsの脆弱性情報
PHPads には、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「phpads」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
exophpdeskの脆弱性情報
ExoPHPDesk は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「exophpdesk」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
CakePHPの脆弱性情報
CakePHP には、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「CakePHP」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP OpenIDの脆弱性情報
JanRain PHP OpenID ライブラリには、重要な情報を取得される脆弱性が存在します。
>> 「PHP OpenID」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin のトラッキング機能には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の libraries/auth/swekey/swekey.auth.lib.php は、Swekey 認証に関連したセッションを適切に管理 しないため、SESSION スーパーグローバル配列、その他のスーパーグローバル配列、および特定の swekey…
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
6
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin のリレーショナルスキーマ実装には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の sql.php には、configration strage が有効な際、ディレクトリトラバーサルの脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
2.6
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の tbl_printview.php の table Print ビュー実装には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
6
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の libraries/display_tbl.lib.php には、特定の MIME 変換機能が有効な際、ディレクトリトラバーサルの脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
6.5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の Synchronize 実装の libraries/server_synchronize.lib.php は、正規表現を適切に引用しないため、PCRE e 修飾子を挿入され、その結果任意の PHP コードを実行される脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の setup/lib/ConfigGenerator.class.php は、コメント終了区切り文字の存在を適切に制限しないため、静的コードインジェクション攻撃を誘発する脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の Swekey 認証機能の libraries/auth/swekey/swekey.auth.lib.php には、SESSION スーパーグローバル配列を変更される脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/03/27 09:43
phplistの脆弱性情報
phpList には、クロスサイトリクエストフォージェリの脆弱性が存在します。 本脆弱性は、CVE-2011-0748 での修正が不完全だったことによる脆弱性です。
>> 「phplist」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpboostの脆弱性情報
PHPBoost は、不十分なアクセス管理の Web ルート下に重要な情報を格納するため、バックアップの SQL ファイルを取得される脆弱性が存在します。
>> 「phpboost」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/03/27 09:43
Andy's PHP Knowledgebaseの脆弱性情報
Andy's PHP Knowledgebase (Aphpkb) の plugins/pdfClasses/pdfgen.php には、SQL インジェクションの脆弱性が存在します。
>> 「Andy's PHP Knowledgebase」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/03/27 09:43
Andy's PHP Knowledgebaseの脆弱性情報
Andy's PHP Knowledgebase (Aphpkb) の saa.php には、SQL インジェクションの脆弱性が存在します。 本脆弱性は、CVE-2011-1546 とは異なる脆弱性です。
>> 「Andy's PHP Knowledgebase」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/03/27 09:43
Andy's PHP Knowledgebaseの脆弱性情報
Andy's PHP Knowledgebase (Aphpkb) には、SQL インジェクションの脆弱性が存在します。
>> 「Andy's PHP Knowledgebase」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke の mainfile.php には、サブストリングの比較で使用する Referer チェックの問題があるため、クロスサイトリクエストフォージェリの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/03/27 09:43
PHP-Nukeの脆弱性情報
Francisco Burzi PHP-Nuke の管理バックエンドの admin.php には、SQL インジェクションの脆弱性が存在します。
>> 「PHP-Nuke」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/03/27 09:43
PHPの脆弱性情報
PHP の strval 関数には、precision 設定オプションが過度に大きな値を保持する際、サービス運用妨害 (アプリケーションクラッシュ) の状態となる脆弱性が存在します。
>> 「PHP」の脆弱性情報一覧
CVSS v2
6.5
CVSS v3
-
更新日 : 2012/03/27 09:43
phpMyAdminの脆弱性情報
phpMyAdmin の libraries/bookmark.lib.ph の PMA_Bookmark_get 関数は、ブックマーククエリを適切に制限しないため、別のユーザの SQL クエリの実行を誘発する脆弱性が存在します。
>> 「phpMyAdmin」の脆弱性情報一覧
«
‹
89
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月