JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-004097 | LibTIFF の bmp2tiff におけるヒープベースのバッファオーバーリードの脆弱性 | LibTIFF の bmp2tiff は、bitmap の情報ヘッダの biWidth および biHeight が実際の入力と合っているかを検証せずにプログラムが BMP 画像を処理するため 、ヒープベースのバッファオーバーリードの脆弱性が存在します。 | CVE-2017-9117 | 7.5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004097.html | 2017-05-07 | 2017-06-16 | View |
JVNDB-2016-003557 | Android のメディアサーバの mm-video-v4l2 vdec コンポーネントにおける権限を取得される脆弱性 | Android のメディアサーバの mm-video-v4l2 vdec コンポーネントには、解放済みメモリの使用 (Use-after-free) により、権限を取得される脆弱性が存在します。 | CVE-2016-3746 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003557.html | 2016-07-06 | 2016-07-13 | View |
JVNDB-2016-004581 | 複数の HPE Integrated Lights-Out 製品のファームウェアにおける重要な情報を取得される脆弱性 | HPE Integrated Lights-Out 3 (別名 iLO 3)、Integrated Lights-Out 4 (別名 iLO 4) および iLO 4 mRCA ファームウェアには、重要な情報を取得される、データを変更される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 | CVE-2016-4375 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004581.html | 2016-08-12 | 2016-09-12 | View |
JVNDB-2016-004837 | Apache CXF Fediz のアプリケーションプラグインにおける制限を回避される脆弱性 | Apache CXF Fediz のアプリケーションプラグインは、SAML AudienceRestriction の値と設定されている audience URI を一致させないため、制限を回避されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-4464 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004837.html | 2016-06-03 | 2016-09-26 | View |
JVNDB-2015-001432 | TYPO3 用 Content Rating エクステンションにおける SQL インジェクションの脆弱性 | TYPO3 用 Content Rating エクステンションには、SQL インジェクションの脆弱性が存在します。 | CVE-2015-1403 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001432.html | 2015-01-09 | 2015-02-13 | View |
Page 11679 of 13768, showing 5 records out of 68839 total, starting on record 58391, ending on 58395