JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001758  Apache HTTP Server (httpd) の suexec における承認されていない操作を間違ったディレクトリで実行される脆弱性  Apache HTTP Server (httpd) の suexec は、カレントディレクトリがドキュメントルート内にあるかどうかを確認するために部分比較を使用するため、承認されていない操作を間違ったディレクトリで実行される脆弱性が存在します。  CVE-2007-1742 3.7  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001758.html  2007-04-13  2012-06-26  View
JVNDB-2014-005473  Apache Hive における重要な情報を取得される脆弱性  Apache Hive は、SQL 標準ベースの認証モードの際、(1) インポートおよび (2) エクスポートステートメントのパーミッションを適切にチェックしないため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0228 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005473.html  2014-06-12  2014-11-18  View
JVNDB-2013-006534  Apache HBase における双方向認証を無効にされる脆弱性  Apache HBase は、Kerberos 機能が有効な場合、双方向認証を無効にされ、重要な情報を取得される脆弱性が存在します。  CVE-2013-2193 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006534.html  2013-07-04  2014-06-02  View
JVNDB-2015-007096  Apache Hadoop における重要な情報を取得される脆弱性  Apache Hadoop は、中間データ暗号化機能が有効になっている場合、MapReduce ジョブによって生成された中間データを暗号化し、暗号鍵と共にディスク上の認証情報ファイルに格納するため、重要な情報を取得される脆弱性が存在します。  CVE-2015-1776 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007096.html  2015-02-17  2016-04-27  View
JVNDB-2014-005790  Apache Hadoop の YARN NodeManager デーモンにおけるファイルのパーミッションを変更される脆弱性  Apache Hadoop の YARN NodeManager デーモンは、Kerberos 認証を使用する場合、分散キャッシュに関する処理に不備があるため、特定のファイルのパーミッションを誰でも読み取り可能な (world-readable) パーミッションに変更される脆弱性が存在します。  CVE-2014-3627 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005790.html  2014-11-21  2014-12-08  View

Page 12499 of 13768, showing 5 records out of 68839 total, starting on record 62491, ending on 62495

Actions