JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-005185  IcedTea-Web における .appletTrustSettings 設定ファイルにアプレットを挿入される脆弱性  IcedTea-Web は、アプレットの URL を適切にサニタイズしないため、.appletTrustSettings 設定ファイルにアプレットを挿入され、アプレットの実行に対するユーザの承認を回避される脆弱性が存在します。  CVE-2015-5234 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005185.html  2015-09-11  2015-10-14  View
JVNDB-2015-005186  IcedTea-Web における承認プロセスを回避される脆弱性  IcedTea-Web は、署名のないアプレットの源を適切に判定しないため、承認プロセスを回避される、またはユーザがアプレットの実行を承認するように誘導される脆弱性が存在します。  CVE-2015-5235 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005186.html  2015-09-11  2015-10-14  View
JVNDB-2015-004948  Schneider Electric StruxureWare Building Expert MPM における認証情報を取得される脆弱性  Schneider Electric StruxureWare Building Expert MPM は、クライアント-サーバデータストリームに暗号を使用しないため、認証情報を取得される脆弱性が存在します。  CVE-2015-3962 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004948.html  2015-09-11  2015-09-30  View
JVNDB-2015-007271  WordPress 用 csv2wpec-coupon プラグインにおけるリモートファイルをアップロードされる脆弱性  WordPress 用 csv2wpec-coupon プラグインには、リモートファイルをアップロードされる脆弱性が存在します。  CVE-2015-1000013 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007271.html  2015-09-11  2016-10-12  View
JVNDB-2015-000115  Japan Connected-free Wi-Fi におけるアクセス制限不備の脆弱性  エヌ・ティ・ティ・ブロードバンドプラットフォーム株式会社が提供する Japan Connected-free Wi-Fi には、URL スキームを使って起動することで、任意のページを表示させることが可能になる問題が存在します。  CVE-2015-5629 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000115.html  2015-09-11  2016-05-27  View

Page 11347 of 13768, showing 5 records out of 68839 total, starting on record 56731, ending on 56735

Actions