JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002283 | OptiPNG の pngxrbmp.c の bmp_rle4_fread 関数におけるサービス運用妨害 (DoS) の脆弱性 | OptiPNG の pngxrbmp.c の bmp_rle4_fread 関数には、一つずれエラー (Off-by-One error) により、サービス運用妨害 (境界外読み取りまたは書き込みアクセスおよびクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2016-3982 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002283.html | 2016-01-03 | 2016-04-26 | View |
JVNDB-2016-002957 | Cisco WebEx Meeting Center Original Release Base におけるユーザ名の有効性についての重要な情報を取得される脆弱性 | Cisco WebEx Meeting Center Original Release Base には、ユーザ名の有効性についての重要な情報を取得される脆弱性が存在します。 | CVE-2016-1410 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002957.html | 2016-01-04 | 2016-06-01 | View |
JVNDB-2016-001002 | 古野電気製 Voyage Data Recorder (VDR) にユーザ入力値を適切に検証しない脆弱性 | 古野電気株式会社が提供する Voyage Data Recorder (VDR) VR-3000/VR-3000S および VR-7000 のファームウェアアップデート機能 moduleserv には、ユーザの入力値を適切に検証しないため、root 権限で任意のコマンドを実行される脆弱性が存在します。 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001002.html | 2016-01-04 | 2016-01-07 | View | |
JVNDB-2016-000001 | DXライブラリにおけるバッファオーバーフローの脆弱性 | DXライブラリは、Windows ソフトウエア開発用のオープンソースのライブラリです。DXライブラリには、内部関数 CL_vsprintf() の処理に起因するバッファオーバーフローの脆弱性が存在します。 | CVE-2016-1131 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000001.html | 2016-01-05 | 2016-06-08 | View |
JVNDB-2016-001546 | Apache Tomcat における SecurityManager の制限を回避される脆弱性 | Apache Tomcat は、org.apache.catalina.manager.StatusManagerServlet を org/apache/catalina/core/RestrictedServlets.properties リスト上に配置しないため、SecurityManager の制限を回避され、任意の HTTP リクエストを読まれ、その結果、セッション ID の値を取得される脆弱性が存在します。 | CVE-2016-0706 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001546.html | 2016-01-05 | 2016-11-21 | View |
Page 11788 of 13768, showing 5 records out of 68839 total, starting on record 58936, ending on 58940