JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-002184  Apache Qpid におけるクラスタのメッセージ機能およびジョブ機能へアクセスされる脆弱性  Apache Qpid は、クラスタを結合している間、認証情報を適切に検証しないため、クラスタのメッセージ機能およびジョブ機能へのアクセス権限を取得される脆弱性が存在します。  CVE-2011-3620 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002184.html  2012-05-03  2012-05-07  View
JVNDB-2012-004653  Apache Qpid におけるサービス運用妨害 (DoS) の脆弱性  Apache Qpid は、クライアント接続を適切に制限しないため、サービス運用妨害 (ファイル記述子の消費) 状態となる脆弱性が存在します。  CVE-2012-2145 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004653.html  2012-05-25  2012-10-01  View
JVNDB-2012-003925  Apache QPID における認証を回避される脆弱性  Apache QPID には、AMQP ブローカーに対する catch-up shadow connection の認証に NullAuthenticator メカニズムが用いられることで、認証を回避される脆弱性が存在します。  CVE-2012-3467 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003925.html  2012-02-16  2012-10-22  View
JVNDB-2013-001816  Apache Qpid の AMQP タイプデコーダにおけるサービス運用妨害 (DoS) の脆弱性  Apache Qpid の AMQP タイプデコーダには、サービス運用妨害 (メモリ消費およびサーバクラッシュ) 状態となる脆弱性が存在します。  CVE-2012-4458 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001816.html  2013-03-05  2013-03-21  View
JVNDB-2013-003860  Apache Qpid の Python クライアントにおける SSL サーバになりすまされる脆弱性  Apache Qpid の Python クライアントは、サーバのホスト名が X.509 証明書の Subject の Common Name (CN) または subjectAltName フィールドのドメイン名と一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。  CVE-2013-1909 5.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003860.html  2013-06-12  2013-08-27  View

Page 1108 of 13768, showing 5 records out of 68839 total, starting on record 5536, ending on 5540

Actions