JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-003307 | Fonality におけるアクセス権を取得される脆弱性 | Fonality (旧 trixbox Pro) は、FTP アカウントにハードコードされたパスワードを使用するため、アクセス権を取得される脆弱性が存在します。 | CVE-2016-2362 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003307.html | 2016-06-01 | 2016-06-22 | View |
JVNDB-2016-003308 | Fonality における不特定のコマンド実行の root アクセス権を取得される脆弱性 | Fonality (旧 trixbox Pro) は、/var/www/rpc/surun スクリプトに対して脆弱なパーミッションを使用するため、不特定のコマンド実行の root アクセス権を取得される脆弱性が存在します。 | CVE-2016-2363 | 7.2 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003308.html | 2016-06-01 | 2016-06-22 | View |
JVNDB-2016-003309 | Fonality の Chrome HUDWeb プラグインにおける暗号保護メカニズムを破られる脆弱性 | Fonality (旧 trixbox Pro) の Chrome HUDWeb プラグインは、異なるカスタマのインストールに同一のハードコードされた秘密鍵を使用するため、暗号保護メカニズムを破られる脆弱性が存在します。 | CVE-2016-2364 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003309.html | 2016-06-01 | 2016-06-22 | View |
JVNDB-2016-002352 | Perl における子プロセス内で Taint 保護メカニズムを回避される脆弱性 | Perl には、子プロセスの Taint 保護メカニズムを回避される脆弱性が存在します。 | CVE-2016-2381 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002352.html | 2016-03-01 | 2016-11-17 | View |
JVNDB-2016-002488 | Linux Kernel の kernel/bpf/verifier.c の adjust_branches 関数におけるカーネルメモリから重要な情報を取得される脆弱性 | Linux Kernel の kernel/bpf/verifier.c の adjust_branches 関数は、後方ジャンプ (backward-jump) の場合に delta を考慮しないため、カーネルメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2016-2383 | 2.1 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002488.html | 2016-02-10 | 2016-05-11 | View |
Page 13057 of 13768, showing 5 records out of 68839 total, starting on record 65281, ending on 65285