JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-008020 | Windows NTLM が file:// URL へのリダイレクト時に SMB 接続を行いユーザ認証情報を送信する問題 | HTTP 通信を行う Windows ソフトウェアには、HTTP リクエストを file:// プロトコル に転送された場合に、SMB を使って攻撃者が用意した SMB サーバに認証情報を送信する問題が存在します。 | N/A | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008020.html | 2014-04-13 | 2015-10-28 | View | |
JVNDB-2015-005613 | ownCloud Desktop Client におけるユーザの証明書に対する不信決定を回避される脆弱性 | ownCloud Server は、無視するエラーを列挙した QNetworkReply::ignoreSslErrors を呼び出さないため、ユーザの証明書に対する不信決定を回避され、重要な情報を取得される脆弱性が存在します。 | CVE-2015-4456 | 2.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005613.html | 2015-06-08 | 2015-10-29 | View |
JVNDB-2015-005614 | ownCloud Server におけるディレクトリトラバーサルの脆弱性 | ownCloud Server には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2015-6500 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005614.html | 2015-08-24 | 2015-10-29 | View |
JVNDB-2015-005615 | ownCloud Desktop Client における中間者攻撃を実行される脆弱性 | ownCloud Desktop Client は、5.3.x より上のバージョンの Qt でコンパイルされている場合、無視するエラーを列挙した QNetworkReply::ignoreSslErrors を呼び出さないため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。 | CVE-2015-7298 | 5.1 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005615.html | 2015-09-21 | 2015-10-29 | View |
JVNDB-2015-005616 | ownCloud Server の files_external アプリケーションにおける任意のクラスをインスタンス化される脆弱性 | ownCloud Server の files_external アプリケーションには、"objectstore" に関する処理に不備があるため、任意のクラスをインスタンス化され、任意のコードを実行される脆弱性が存在します。 | CVE-2015-7699 | 9 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005616.html | 2015-09-30 | 2015-10-29 | View |
Page 11306 of 13768, showing 5 records out of 68839 total, starting on record 56526, ending on 56530