JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004457  Apple iOS などで使用される WebKit における任意のコードを実行される脆弱性  Apple iOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  CVE-2016-4657 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004457.html  2016-08-25  2016-10-07  View
JVNDB-2016-000153  LINE PC版(Windows版)におけるダウンロードファイル検証不備の脆弱性  LINE株式会社が提供する LINE PC版(Windows版)の自動アップデート機能には、ダウンロードファイルに対する検証が不十分な脆弱性が存在します。そのため、中間者 (man-in-the-middle) 攻撃によって不正なファイルをダウンロードし、実行させられる可能性があります。  5.1  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000153.html  2016-08-25  2016-08-25  View
JVNDB-2016-005052  Node.js 用 Microsoft Azure Active Directory Passport ライブラリにおける認証を回避される脆弱性  Node.js 用 Microsoft Azure Active Directory Passport (別名 Passport-Azure-AD) ライブラリは、validateIssuer の設定を認識しないため、認証を回避される脆弱性が存在します。  CVE-2016-7191 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005052.html  2016-08-25  2016-10-05  View
JVNDB-2016-004827  Red Hat QuickStart Cloud Installer のキックスタートファイルにおける平文パスワードを特定される脆弱性  Red Hat QuickStart Cloud Installer (QCI) のキックスタートファイルは、デプロイされたシステム上で、MD5 パスワードの使用を強制するため、平文パスワードを特定される脆弱性が存在します。  CVE-2016-6340 2.1  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004827.html  2016-08-25  2016-09-26  View
JVNDB-2016-004474  Accellion Kiteworks アプライアンスにおける権限を取得される脆弱性  Accellion Kiteworks アプライアンスは、setuid の root 権限を /opt/bin/cli に使用するため、権限を取得される脆弱性が存在します。  CVE-2016-5662 7.2  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004474.html  2016-08-26  2016-08-30  View

Page 12583 of 13768, showing 5 records out of 68839 total, starting on record 62911, ending on 62915

Actions