JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-000246 | 複数のソニー製ビデオ会議システムにおける認証不備の脆弱性 | ソニー株式会社が提供する複数のビデオ会議システムの初期設定で存在する一般ユーザ権限のアカウントのなかには、パスワードなしでログイン可能なアカウントが存在します (CWE-306)。このアカウントでは、一部のシステム設定情報が閲覧可能であるため、結果として、当該製品を管理者権限で操作される可能性があります。 | 2.9 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000246.html | 2016-12-15 | 2016-12-27 | View | |
JVNDB-2016-003833 | Oracle MySQL の MySQL Server における Server: Types に関する脆弱性 | Oracle MySQL の MySQL Server には、Server: Types に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。 | CVE-2016-3521 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003833.html | 2016-07-19 | 2016-12-27 | View |
JVNDB-2017-001001 | iOS アプリ「ShoreTel Mobility Client」に SSL サーバ証明書の検証不備の脆弱性 | iOS 向けアプリ「ShoreTel Mobility Client」は、HTTPS 通信で使用される SSL サーバ証明書を正しく検証しないため、中間者攻撃 (man-in-the-middle attack) によって、サーバにログインする際の認証情報など、機微な情報を取得される可能性があります。 | 4.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001001.html | 2017-01-03 | 2017-01-05 | View | |
JVNDB-2017-000001 | Olive Blog におけるクロスサイトスクリプティングの脆弱性 | オリーブデザインが提供する Olive Blog には、search パラメータの処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000001.html | 2017-01-06 | 2017-01-06 | View | |
JVNDB-2017-000002 | WEB SCHEDULE におけるクロスサイトスクリプティングの脆弱性 | オリーブデザインが提供する WEB SCHEDULE には、month パラメータの処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000002.html | 2017-01-06 | 2017-01-06 | View |
Page 12911 of 13768, showing 5 records out of 68839 total, starting on record 64551, ending on 64555