JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004370  プロキシサーバを使った通信を行うアプリケーションに中間者攻撃 (MITM) が可能な脆弱性  HTTP CONNECT リクエスト と HTTP 407 Proxy Authentication Required レスポンスは平文で通信されるため、中間者攻撃 (man-in-the-middle attack) を受ける可能性があります。さらに、WebKit を使って作成されたアプリケーションは、HTTPS リクエスト送信先ドメインのコンテキストで、任意のスクリプトを実行される可能性があります。  4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004370.html  2016-08-15  2016-08-17  View
JVNDB-2013-006753  PHP で使用される GD Graphics Library の gd_interpolation.c におけるサービス運用妨害 (DoS) の脆弱性  PHP で使用される GD Graphics Library (別名 libgd) の gd_interpolation.c には、サービス運用妨害 (境界外読み取り) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2013-7456 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006753.html  2013-09-24  2016-08-17  View
JVNDB-2015-007226  複数の Cisco デバイス製品の CLI コマンドパーサにおける管理者権限で任意の shell コマンドを実行される脆弱性  Cisco RV110W、RV130W、および RV215W デバイスの CLI コマンドパーサには、管理者権限で任意の shell コマンドを実行される脆弱性が存在します。  CVE-2015-6396 7.2  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007226.html  2015-08-17  2016-08-17  View
JVNDB-2015-007227  複数の Cisco デバイス製品における root アクセス権を取得される脆弱性  Cisco RV110W、RV130W、および RV215W デバイスは、デフォルトのアカウントに不正な RBAC 設定があるため、root アクセス権を取得される脆弱性が存在します。  CVE-2015-6397 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007227.html  2015-08-17  2016-08-17  View
JVNDB-2015-007228  PHP の main/SAPI.c の sapi_header_op 関数における Internet Explorer に対するクロスサイトスクリプティングの脆弱性  PHP の main/SAPI.c の sapi_header_op 関数は、ブラウザの互換性を考慮せずに推奨されない行の分割 (line folding) をサポートするため、Internet Explorer に対してクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2015-8935 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007228.html  2015-02-19  2016-08-17  View

Page 12347 of 13768, showing 5 records out of 68839 total, starting on record 61731, ending on 61735

Actions