JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004372  Linux Kernel の IPv6 スタックにおける権限を取得される脆弱性  Linux Kernel の IPv6 スタックは、オプションのデータを誤って処理するため、権限を取得される、またはサービス運用妨害 (解放済みメモリの使用 (use-after-free) およびシステムクラッシュ) 状態にされる脆弱性が存在します。  CVE-2016-3841 7.2  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004372.html  2016-08-01  2016-08-18  View
JVNDB-2016-004371  Linux Kernel の include/trace/events/writeback.h の trace_writeback_dirty_page の実装におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の include/trace/events/writeback.h の trace_writeback_dirty_page の実装は、適切にmm/migrate.c との対話処理を行わないため、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-3070 4.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004371.html  2016-02-16  2016-08-18  View
JVNDB-2016-004370  プロキシサーバを使った通信を行うアプリケーションに中間者攻撃 (MITM) が可能な脆弱性  HTTP CONNECT リクエスト と HTTP 407 Proxy Authentication Required レスポンスは平文で通信されるため、中間者攻撃 (man-in-the-middle attack) を受ける可能性があります。さらに、WebKit を使って作成されたアプリケーションは、HTTPS リクエスト送信先ドメインのコンテキストで、任意のスクリプトを実行される可能性があります。  4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004370.html  2016-08-15  2016-08-17  View
JVNDB-2016-004369  Dashbuilder の main/java/org/dashbuilder/dataprovider/sql/dialect/DefaultDialect.java の getStringParameterSQL メソッドにおける SQL インジェクションの脆弱性  Dashbuilder の main/java/org/dashbuilder/dataprovider/sql/dialect/DefaultDialect.java の getStringParameterSQL メソッドには、SQL インジェクションの脆弱性が存在します。  CVE-2016-4999 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004369.html  2016-07-14  2016-08-17  View
JVNDB-2016-004368  Juniper SRX シリーズデバイス上で稼動する Junos OS における権限を取得される脆弱性  Juniper SRX シリーズデバイス上で稼動する Junos OS は、12.1X46 へのアップグレードの失敗後、"セーフモード" 認証に戻り、root にパスワードなしの CLI ログインを許可するため、権限を取得される脆弱性が存在します。  CVE-2016-1278 6.9  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004368.html  2016-07-13  2016-08-17  View

Page 1260 of 13768, showing 5 records out of 68839 total, starting on record 6296, ending on 6300

Actions