JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-005946 | 複数の IBM Rational 製品における Cookie をキャプチャされる脆弱性 | 複数の IBM Rational 製品は、https セッションの Cookie に対して secure フラグを設定しないため、当該の Cookie をキャプチャされる脆弱性が存在します。 | CVE-2016-0372 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005946.html | 2016-09-30 | 2016-11-28 | View |
JVNDB-2016-004509 | IBM Forms Experience Builder におけるクロスサイトスクリプティングの脆弱性 | IBM Forms Experience Builder には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-0370 | 3.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004509.html | 2016-08-10 | 2016-09-02 | View |
JVNDB-2016-003384 | IBM UrbanCode Deploy における認証を回避される脆弱性 | IBM UrbanCode Deploy には、エージェントリレーの Codestation の成果物 (artifact) のキャッシングが有効になっている場合、認証を回避され、重要な成果物 (artifact) 情報を取得される脆弱性が存在します。 | CVE-2016-0365 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003384.html | 2016-05-26 | 2016-07-04 | View |
JVNDB-2016-003383 | IBM UrbanCode Deploy における重要な情報を取得される脆弱性 | IBM UrbanCode Deploy は、セキュアなプロパティのためのログの難読化機能を適切に実装していないため、重要な情報を取得される脆弱性が存在します。 | CVE-2016-0364 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003383.html | 2016-05-26 | 2016-07-04 | View |
JVNDB-2016-003038 | IBM SDK, Java Technology Edition の com.ibm.CORBA.iiop.ClientDelegate クラスにおける setSecurityManager を呼び出される脆弱性 | IBM SDK, Java Technology Edition の com.ibm.CORBA.iiop.ClientDelegate クラスは、AccessController doPrivileged ブロックの java.lang.reflect.Method クラスの呼び出しメソッドを使用するため、setSecurityManager を呼び出され、サンドボックス保護メカニズムを回避される脆弱性が存在します。 | CVE-2016-0363 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003038.html | 2016-04-26 | 2016-08-26 | View |
Page 1053 of 13768, showing 5 records out of 68839 total, starting on record 5261, ending on 5265