JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001759  Apache HTTP Server (httpd) の suexec における任意の UID/GID 所有のファイルを生成される脆弱性  Apache HTTP Server (httpd) の suexec は、コマンドライン上でユーザとグループ ID の組み合わせを確認しないため、/proc がマウントされている際に、任意の UID/GID 所有のファイルを生成される脆弱性が存在します。  CVE-2007-1743 4.4  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001759.html  2007-04-13  2012-06-26  View
JVNDB-2014-005473  Apache Hive における重要な情報を取得される脆弱性  Apache Hive は、SQL 標準ベースの認証モードの際、(1) インポートおよび (2) エクスポートステートメントのパーミッションを適切にチェックしないため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0228 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005473.html  2014-06-12  2014-11-18  View
JVNDB-2013-006534  Apache HBase における双方向認証を無効にされる脆弱性  Apache HBase は、Kerberos 機能が有効な場合、双方向認証を無効にされ、重要な情報を取得される脆弱性が存在します。  CVE-2013-2193 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006534.html  2013-07-04  2014-06-02  View
JVNDB-2014-005790  Apache Hadoop の YARN NodeManager デーモンにおけるファイルのパーミッションを変更される脆弱性  Apache Hadoop の YARN NodeManager デーモンは、Kerberos 認証を使用する場合、分散キャッシュに関する処理に不備があるため、特定のファイルのパーミッションを誰でも読み取り可能な (world-readable) パーミッションに変更される脆弱性が存在します。  CVE-2014-3627 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005790.html  2014-11-21  2014-12-08  View
JVNDB-2014-001244  Apache Hadoop の RPC プロトコルの実装における双方向認証を無効にされる脆弱性  Apache Hadoop の RPC プロトコルの実装には、Kerberos セキュリティ機能が有効な場合、双方向認証を無効にされる、および重要な情報を取得される脆弱性が存在します。  CVE-2013-2192 3.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001244.html  2014-01-21  2015-08-03  View

Page 12705 of 13768, showing 5 records out of 68839 total, starting on record 63521, ending on 63525

Actions