JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000246  複数のソニー製ビデオ会議システムにおける認証不備の脆弱性  ソニー株式会社が提供する複数のビデオ会議システムの初期設定で存在する一般ユーザ権限のアカウントのなかには、パスワードなしでログイン可能なアカウントが存在します (CWE-306)。このアカウントでは、一部のシステム設定情報が閲覧可能であるため、結果として、当該製品を管理者権限で操作される可能性があります。  2.9  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000246.html  2016-12-15  2016-12-27  View
JVNDB-2016-003833  Oracle MySQL の MySQL Server における Server: Types に関する脆弱性  Oracle MySQL の MySQL Server には、Server: Types に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  CVE-2016-3521 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003833.html  2016-07-19  2016-12-27  View
JVNDB-2017-001001  iOS アプリ「ShoreTel Mobility Client」に SSL サーバ証明書の検証不備の脆弱性  iOS 向けアプリ「ShoreTel Mobility Client」は、HTTPS 通信で使用される SSL サーバ証明書を正しく検証しないため、中間者攻撃 (man-in-the-middle attack) によって、サーバにログインする際の認証情報など、機微な情報を取得される可能性があります。  4.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001001.html  2017-01-03  2017-01-05  View
JVNDB-2017-000001  Olive Blog におけるクロスサイトスクリプティングの脆弱性  オリーブデザインが提供する Olive Blog には、search パラメータの処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000001.html  2017-01-06  2017-01-06  View
JVNDB-2017-000002  WEB SCHEDULE におけるクロスサイトスクリプティングの脆弱性  オリーブデザインが提供する WEB SCHEDULE には、month パラメータの処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000002.html  2017-01-06  2017-01-06  View

Page 12911 of 13768, showing 5 records out of 68839 total, starting on record 64551, ending on 64555

Actions