JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-006566  XFS acl の setfacl および getfacl コマンドにおける任意のファイルなど対する ACL を変更される脆弱性  XFS acl の (1) setfacl および (2) getfacl コマンドは、再帰モード (-R) で稼動している際、--physical または -L オプションが指定されていてもシンボリックリンクに従うため、任意のファイルまたはディレクトリに対する ACL を変更される脆弱性が存在します。  CVE-2009-4411 3.7  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006566.html  2009-12-24  2012-12-20  View
JVNDB-2012-006165  Red Hat Conga の Luci における権限を取得される脆弱性  Red Hat Conga の Luci は、__ac session Cookie の Base64 エンコードされた文字列にユーザのユーザ名とパスワードを格納するため、権限を取得される脆弱性が存在します。  CVE-2012-3359 3.7  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006165.html  2012-09-06  2014-04-02  View
JVNDB-2012-006166  Red Hat JBoss Operations Network における root ディレクトリ内のサブディレクトリおよびファイルを読まれる脆弱性  Red Hat JBoss Operations Network (JON) は、リモートクライアントへインストールする際、root ディレクトリに対して 0777 パーミッションを使用するため、root ディレクトリ内のサブディレクトリおよびファイルを読まれるまたは変更される脆弱性が存在します。  CVE-2012-0032 3.7  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006166.html  2012-03-20  2014-04-02  View
JVNDB-2011-004544  SSSD の krb5_save_ccname_done 関数におけるケルベロス認証を回避される脆弱性  System Security Services Daemon (SSSD) の providers/krb5/krb5_auth.c の krb5_save_ccname_done 関数は、自動チケット更新およびオフライン認証が設定される際、パスワードとしてパス名文字列を使うため、ケルベロス認証を回避される脆弱性が存在します。  CVE-2011-1758 3.7  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004544.html  2011-05-26  2012-03-27  View
JVNDB-2015-005048  Xen における読み取り専用のディスクイメージに書き込まれる脆弱性  Xen は、qemu-xen デバイスモデルを使用する際、ディスク上の読み取り専用フラグを適切に処理しないため、読み取り専用 (read-only) のディスクイメージに書き込まれる脆弱性が存在します。  CVE-2015-7311 3.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005048.html  2015-09-22  2015-10-05  View

Page 11714 of 13768, showing 5 records out of 68839 total, starting on record 58566, ending on 58570

Actions