JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004461 | 複数の F5 BIG-IP 製品の仮想サーバコンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 | 複数の F5 BIG-IP 製品の仮想サーバコンポーネントには、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2015-5058 | 7.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004461.html | 2015-08-18 | 2015-08-28 | View |
JVNDB-2015-004462 | RubyGems におけるリクエストを任意のドメインにリダイレクトされる脆弱性 | RubyGems は、gem をフェッチする、または API リクエストを生成する際、ホスト名を検証しないため、リクエストを任意のドメインにリダイレクトされる脆弱性が存在します。 | CVE-2015-4020 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004462.html | 2015-06-08 | 2015-10-30 | View |
JVNDB-2015-004463 | ZendXml および Zend Framework の Zend_Xml_Security::scan におけるセキュリティチェックを回避される脆弱性 | ZendXml および Zend Framework の Zend_Xml_Security::scan には、スレッド環境の PHP-FPM 下で稼働している場合、セキュリティチェックを回避され、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。 | CVE-2015-5161 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004463.html | 2015-08-03 | 2015-08-28 | View |
JVNDB-2015-004464 | Cisco TelePresence Video Communication Server Expressway におけるアクセス制限を回避される脆弱性 | Cisco TelePresence Video Communication Server (VCS) Expressway には、アクセス制限を回避され、設定ファイルを読まれる脆弱性が存在します。 | CVE-2015-6261 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004464.html | 2015-08-25 | 2015-08-28 | View |
JVNDB-2015-004465 | Drupal の Autocomplete システムにおけるクロスサイトスクリプティングの脆弱性 | Drupal の Autocomplete システムには、アップロードされたファイルに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-6658 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004465.html | 2015-08-19 | 2015-08-28 | View |
Page 11218 of 13768, showing 5 records out of 68839 total, starting on record 56086, ending on 56090