JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000229  サイボウズ ガルーンにおける SQL インジェクションの脆弱性  サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンのマルチレポート機能には、SQL インジェクション (CWE-89) の脆弱性が存在します。  6.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000229.html  2016-12-19  2016-12-19  View
JVNDB-2016-000247  BlueZ 付属のユーティリティにおけるバッファオーバーフローの脆弱性  BlueZ は Linux 向けの Bluetooth プロトコルスタックです。BlueZ 付属のユーティリティには、parse_line() 関数の処理に起因する、バッファオーバーフローの脆弱性が存在します。  3.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000247.html  2016-12-22  2016-12-22  View
JVNDB-2016-000248  H2O における解放済みメモリ使用 (use-after-free) の脆弱性  H2O は、オープンソースのウェブサーバソフトウェアです。H2O には、HTTP/1 から HTTP/2 へのアップグレード処理に起因する、解放済みメモリ使用 (use-after-free) (CWE-416) の脆弱性が存在します。  6.4  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000248.html  2016-12-22  2016-12-22  View
JVNDB-2016-000249  SKYSEA Client View において任意のコードが実行可能な脆弱性  Sky株式会社が提供する SKYSEA Client View は、IT 資産管理用ツールです。SKYSEA Client View のエージェントプログラムには、管理機プログラムとの TCP 通信における認証処理に起因する任意のコードが実行可能な脆弱性が存在します。  10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000249.html  2016-12-22  2016-12-22  View
JVNDB-2017-001475  SendQuick Entera および Avera デバイスにおける複数のコマンドを挿入される脆弱性  SendQuick Entera および Avera デバイスには、複数のコマンドを挿入される脆弱性が存在します。  CVE-2016-10098 7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001475.html  2017-01-02  2017-02-22  View

Page 12919 of 13768, showing 5 records out of 68839 total, starting on record 64591, ending on 64595

Actions