JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004077  Google Chrome で使用される Blink の CSP の実装の WebKit/Source/core/frame/csp/CSPSource.cpp における特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性  Google Chrome で使用される Blink の コンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::schemeMatches 関数は、https :443 URL に http :80 ポリシーを適用せず、wss :443 URL に ws :80 ポリシーを適用しないため、特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性が存在します。  CVE-2016-5137 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004077.html  2016-07-20  2016-07-29  View
JVNDB-2016-004098  Cisco Unified Computing System Performance Manager の Web フレームワークにおける任意のコマンドを実行される脆弱性  Cisco Unified Computing System (UCS) Performance Manager の Web フレームワークには、任意のコマンドを実行される脆弱性が存在します。  CVE-2016-1374 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004098.html  2016-07-20  2016-08-01  View
JVNDB-2016-004364  SAP HANA の SQL インターフェースにおけるデータベースのユーザを列挙される脆弱性  SAP HANA の SQL インターフェースは、detailed_error_on_connect オプションがサポートされていない、または "False" に設定されている場合、ログイン試行の失敗に対して、そのユーザ名が存在するかどうか、およびロックされているかどうかに応じて、異なるエラーメッセージを返すため、データベースのユーザを列挙される脆弱性が存在します。  CVE-2016-6145 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004364.html  2016-07-21  2016-08-17  View
JVNDB-2016-004110  OpenSSL の X.509 公開鍵基盤タイムスタンププロトコルの実装の crypto/ts/ts_lib.c におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の X.509 公開鍵基盤 (PKI) タイムスタンププロトコル (TSP) の実装の crypto/ts/ts_lib.c の TS_OBJ_print_bio 関数には、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2016-2180 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004110.html  2016-07-21  2016-11-17  View
JVNDB-2016-004112  Novell Filr の管理インターフェースにおけるクロスサイトリクエストフォージェリの脆弱性  Novell Filr の管理インターフェースには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2016-1607 6.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004112.html  2016-07-21  2016-08-02  View

Page 12481 of 13768, showing 5 records out of 68839 total, starting on record 62401, ending on 62405

Actions