JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-005052  Node.js 用 Microsoft Azure Active Directory Passport ライブラリにおける認証を回避される脆弱性  Node.js 用 Microsoft Azure Active Directory Passport (別名 Passport-Azure-AD) ライブラリは、validateIssuer の設定を認識しないため、認証を回避される脆弱性が存在します。  CVE-2016-7191 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005052.html  2016-08-25  2016-10-05  View
JVNDB-2016-005051  Siemens SCALANCE M-800 および S615 モジュールのファームウェアの統合 Web サーバにおけるセッション Cookie をキャプチャされる脆弱性  Siemens SCALANCE M-800 および S615 モジュールのファームウェアの統合 Web サーバ (integrated web server) は、https セッションのセッション Cookie に secure フラグを設定しないため、この Cookie をキャプチャされる脆弱性が存在します。  CVE-2016-7090 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005051.html  2016-09-22  2016-10-05  View
JVNDB-2016-005050  iOS 版「U by BB&T」に SSL サーバ証明書の検証不備の脆弱性  iOS 版「U by BB&T」は、HTTPS 接続において SSL サーバ証明書を正しく検証しないため、中間者 (man-in-the-middle) 攻撃を受ける可能性があります。  CVE-2016-6550 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005050.html  2016-09-30  2016-10-26  View
JVNDB-2016-005049  PHP で使用される GD Graphics Library の gd_webp.c の gdImageWebpCtx 関数における整数オーバーフローの脆弱性  PHP で使用される GD Graphics Library (別名 libgd) の gd_webp.c の gdImageWebpCtx 関数には、整数オーバーフローの脆弱性が存在します。  CVE-2016-7568 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005049.html  2016-09-16  2016-10-04  View
JVNDB-2016-005048  HPE Network Automation Software における任意のファイルに書き込まれる脆弱性  HPE Network Automation Software には、任意のファイルに書き込まれる脆弱性が存在します。  CVE-2016-4386 6.9  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005048.html  2016-09-28  2016-10-04  View

Page 1124 of 13768, showing 5 records out of 68839 total, starting on record 5616, ending on 5620

Actions