JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-005002 | WordPress 用 Appointment Booking Calendar プラグインにおけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Appointment Booking Calendar プラグインの cpabc_appointments_admin_int_bookings_list.inc.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-7320 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005002.html | 2015-09-26 | 2015-10-01 | View |
JVNDB-2015-005001 | WordPress 用 Appointment Booking Calendar プラグインにおける SQL インジェクションの脆弱性 | WordPress 用 Appointment Booking Calendar プラグインの cpabc_appointments_admin_int_calendar_list.inc.php には、ユーザ名のアップデートに関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。 | CVE-2015-7319 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005001.html | 2015-09-26 | 2015-10-01 | View |
JVNDB-2015-000149 | gollum における任意のファイルを閲覧される脆弱性 | gollum は、git リポジトリを使った wiki システムです。gollum には、サーバ上の任意のファイルを閲覧される脆弱性が存在します。 | CVE-2015-7314 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000149.html | 2015-10-02 | 2015-10-08 | View |
JVNDB-2015-005934 | Linux Kernel 用 Advanced Union Filesystem の aufs3-mmap.patch および aufs4-mmap.patch パッチにおけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel 用 Advanced Union Filesystem (aufs) の aufs3-mmap.patch および aufs4-mmap.patch パッチには、mm/madvise.c および mm/msync.c に関する処理に不備があるため、競合状態により、サービス運用妨害 (解放済みメモリの使用 (Use-after-free) およびバグ) 状態にされる、または権限を取得される脆弱性が存在します。 | CVE-2015-7312 | 4.4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005934.html | 2015-09-22 | 2015-11-17 | View |
JVNDB-2015-005048 | Xen における読み取り専用のディスクイメージに書き込まれる脆弱性 | Xen は、qemu-xen デバイスモデルを使用する際、ディスク上の読み取り専用フラグを適切に処理しないため、読み取り専用 (read-only) のディスクイメージに書き込まれる脆弱性が存在します。 | CVE-2015-7311 | 3.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005048.html | 2015-09-22 | 2015-10-05 | View |
Page 1300 of 13768, showing 5 records out of 68839 total, starting on record 6496, ending on 6500