JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-008139  Linux および OS X 上で稼動する NTP の ntpd の ntp_io.c の read_network_packet 関数における制限されたパケットを偽装される脆弱性  Linux および OS X 上で稼動する NTP の ntpd の ntp_io.c の read_network_packet 関数は、送信元 IP アドレスが IPv6 ループバックアドレスであるかどうかを適切に判定しないため、制限されたパケットを偽装され、ランタイムの状態を読み書きされる脆弱性が存在します。  CVE-2014-9751 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008139.html  2014-11-03  2016-11-09  View
JVNDB-2014-008147  ATutor の mods/_core/properties/lib/course.inc.php における任意の PHP コードを実行される脆弱性  ATutor の mods/_core/properties/lib/course.inc.php には、ファイルを無制限にアップロードされることにより、任意の PHP コードを実行される脆弱性が存在します。  CVE-2014-9752 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008147.html  2014-11-02  2015-11-18  View
JVNDB-2014-008148  libsndfile の file_io.c の psf_fwrite 関数におけるサービス運用妨害 (DoS) の脆弱性  libsndfile の file_io.c の psf_fwrite 関数には、サービス運用妨害 (ゼロ除算エラーおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-9756 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008148.html  2014-12-24  2015-11-24  View
JVNDB-2016-001462  Atlassian Bamboo で使用される Ignite Realtime Smack XMPP API における任意の Java コードを実行される脆弱性  Atlassian Bamboo で使用される Ignite Realtime Smack XMPP API には、任意の Java コードを実行される脆弱性が存在します。  CVE-2014-9757 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001462.html  2016-01-12  2016-02-22  View
JVNDB-2014-008157  MantisBT の config_api.php の config_is_private 関数における重要なマスターソルトの設定情報を取得される脆弱性  MantisBT の config_api.php の config_is_private 関数には、不完全なブラックリストにより、重要なマスターソルト (master salt) の設定情報を取得される脆弱性が存在します。  CVE-2014-9759 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008157.html  2014-10-19  2016-04-13  View

Page 11377 of 13768, showing 5 records out of 68839 total, starting on record 56881, ending on 56885

Actions