JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-005052 | Node.js 用 Microsoft Azure Active Directory Passport ライブラリにおける認証を回避される脆弱性 | Node.js 用 Microsoft Azure Active Directory Passport (別名 Passport-Azure-AD) ライブラリは、validateIssuer の設定を認識しないため、認証を回避される脆弱性が存在します。 | CVE-2016-7191 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005052.html | 2016-08-25 | 2016-10-05 | View |
JVNDB-2016-005051 | Siemens SCALANCE M-800 および S615 モジュールのファームウェアの統合 Web サーバにおけるセッション Cookie をキャプチャされる脆弱性 | Siemens SCALANCE M-800 および S615 モジュールのファームウェアの統合 Web サーバ (integrated web server) は、https セッションのセッション Cookie に secure フラグを設定しないため、この Cookie をキャプチャされる脆弱性が存在します。 | CVE-2016-7090 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005051.html | 2016-09-22 | 2016-10-05 | View |
JVNDB-2016-005050 | iOS 版「U by BB&T」に SSL サーバ証明書の検証不備の脆弱性 | iOS 版「U by BB&T」は、HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者 (man-in-the-middle) 攻撃を受ける可能性があります。 | CVE-2016-6550 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005050.html | 2016-09-30 | 2016-10-26 | View |
JVNDB-2016-005049 | PHP で使用される GD Graphics Library の gd_webp.c の gdImageWebpCtx 関数における整数オーバーフローの脆弱性 | PHP で使用される GD Graphics Library (別名 libgd) の gd_webp.c の gdImageWebpCtx 関数には、整数オーバーフローの脆弱性が存在します。 | CVE-2016-7568 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005049.html | 2016-09-16 | 2016-10-04 | View |
JVNDB-2016-005048 | HPE Network Automation Software における任意のファイルに書き込まれる脆弱性 | HPE Network Automation Software には、任意のファイルに書き込まれる脆弱性が存在します。 | CVE-2016-4386 | 6.9 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005048.html | 2016-09-28 | 2016-10-04 | View |
Page 1124 of 13768, showing 5 records out of 68839 total, starting on record 5616, ending on 5620