JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-006959  OpenStack Identity および keystonemiddleware の Identity サービスにおけるアクセス制限を回避される脆弱性  OpenStack Identity (Keystone)、および keystonemiddleware (旧 python-keystoneclient) の Identity サービスは、PKI または PKIZ トークンプロバイダを使用している場合、承認トークンを適切に無効化しないため、アクセス制限を回避され、クラウドリソースへのアクセス権を取得される脆弱性が存在します。  CVE-2015-7546 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006959.html  2015-12-15  2016-03-17  View
JVNDB-2015-006449  Cisco Unified Communications Manager の WebApplications Identity Management サブシステムにおけるサービス運用妨害 (DoS) の脆弱性  Cisco Unified Communications Manager の WebApplications Identity Management サブシステムには、サービス運用妨害 (サブシステムの停止) 状態にされる脆弱性が存在します。  CVE-2015-6425 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006449.html  2015-12-15  2015-12-18  View
JVNDB-2015-007229  DBD::mysql の my_login 関数における脆弱性  DBD::mysql の my_login 関数には、解放済みメモリの使用 (Use-after-free) により、不特定の影響を受ける脆弱性が存在します。  CVE-2015-8949 10  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007229.html  2015-12-15  2016-08-23  View
JVNDB-2015-006982  Nettle の x86_64/ecc-384-modp.asm における不特定の脆弱性  Nettle の x86_64/ecc-384-modp.asm は、P-384 NIST 楕円曲線の実装においてキャリー伝播 (carry propagation) を適切に処理せず、不正な出力を引き起こすため、不特定の影響を受ける脆弱性が存在します。  CVE-2015-8804 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006982.html  2015-12-15  2016-03-14  View
JVNDB-2015-006735  TYPO3 の不特定のバックエンドコンポーネントにおけるクロスサイトスクリプティングの脆弱性  TYPO3 の不特定のバックエンドコンポーネントには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-8755 3.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006735.html  2015-12-15  2016-01-13  View

Page 11747 of 13768, showing 5 records out of 68839 total, starting on record 58731, ending on 58735

Actions