JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-000180  pWebManager における OS コマンドインジェクションの脆弱性  ピーシーエッグ株式会社が提供する pWebManager には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。  CVE-2015-7774 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000180.html  2015-11-13  2015-11-17  View
JVNDB-2015-000181  iOS アプリ「ぐるなび」における SSL サーバ証明書の検証不備の脆弱性  株式会社ぐるなびが提供する iOS アプリ「ぐるなび」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000181.html  2015-11-17  2015-11-17  View
JVNDB-2015-005922  複数の IBM Tivoli Storage 製品における重要な情報を取得される脆弱性  IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (別名 Spectrum Protect for Databases) 、Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server (別名 Spectrum Protect for Mail)、および Tivoli Storage FlashCopy Manager on Windows (別名 Spectrum Protect Snapshot) は、アプリケーショントレースが設定されている場合、changetsmpassword コマンドの実行中に平文のパスワードを書き込むため、重要な情報を取得される脆弱性が存在します。  CVE-2015-7404 1.9  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005922.html  2015-11-06  2015-11-17  View
JVNDB-2015-005923  IBM WebSphere Portal におけるサービス運用妨害 (DoS) の脆弱性  IBM WebSphere Portal には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2015-7419 7.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005923.html  2015-11-09  2015-11-17  View
JVNDB-2015-005924  IBM DataPower Gateway アプライアンスのファームウェアにおける不特定の Cookie をキャプチャされる脆弱性  IBM DataPower Gateway アプライアンスのファームウェアは、https セッションの不特定の Cookie に secure フラグを設定しないため、不特定の Cookie をキャプチャされる脆弱性が存在します。  CVE-2015-7427 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005924.html  2015-10-21  2015-11-17  View

Page 11409 of 13768, showing 5 records out of 68839 total, starting on record 57041, ending on 57045

Actions