JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-001581 | Ruby on Rails の Action View におけるディレクトリトラバーサルの脆弱性 | Ruby on Rails の Action View には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2016-0752 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001581.html | 2016-01-25 | 2016-03-04 | View |
JVNDB-2016-001678 | Ruby on Rails の Active Model における検証手順を回避される脆弱性 | Ruby on Rails の Active Model は、クラスアクセサのインスタンスレベルの writer の使用をサポートするため、検証手順を回避される脆弱性が存在します。 | CVE-2016-0753 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001678.html | 2016-01-25 | 2016-03-11 | View |
JVNDB-2016-001442 | Windows 上で稼動する cURL における別のドライブのカレントワーキングディレクトリ内の任意のファイルに書き込まれる脆弱性 | Windows 上で稼動する cURL には、別のドライブのカレントワーキングディレクトリ内の任意のファイルに書き込まれる脆弱性が存在します。 | CVE-2016-0754 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001442.html | 2016-01-27 | 2016-02-18 | View |
JVNDB-2016-001443 | libcurl の lib/url.c の ConnectionExists 関数における他のユーザとして認証される脆弱性 | libcurl の lib/url.c の ConnectionExists 関数は、NTLM 認証のプロキシ接続を適切に再利用しないため、他のユーザとして認証される脆弱性が存在します。 | CVE-2016-0755 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001443.html | 2016-01-27 | 2016-02-18 | View |
JVNDB-2016-001533 | Prosody の mod_dialback モジュールの generate_dialback 関数における XMPP ネットワークドメインを偽装される脆弱性 | Prosody の mod_dialback モジュールの generate_dialback 関数は、ダイヤルバックキーを生成する際、フィールドを適切に分離しないため、XMPP ネットワークドメインを偽装される脆弱性が存在します。 | CVE-2016-0756 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001533.html | 2016-01-27 | 2016-03-15 | View |
Page 12782 of 13768, showing 5 records out of 68839 total, starting on record 63906, ending on 63910