JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-001977 | EPESI におけるクロスサイトスクリプティングの脆弱性 | EPESI は、EPESI-master/modules/Utils/Tooltip/req.php URL に渡されたユーザ提供のデータ (tooltip_id、callback、args、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-6491 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001977.html | 2017-03-03 | 2017-03-24 | View |
JVNDB-2017-002209 | Zammad におけるクロスサイトリクエストフォージェリの脆弱性 | Zammad には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2017-6081 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002209.html | 2017-02-14 | 2017-04-03 | View |
JVNDB-2017-002465 | Cisco WebEx Meetings Server における認証を回避される脆弱性 | Cisco WebEx Meetings Server には、認証を回避される脆弱性が存在します。 | CVE-2017-3880 | 6.4 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002465.html | 2017-03-15 | 2017-04-14 | View |
JVNDB-2017-001232 | Oracle E-Business Suite の Oracle iStore における User Interface に関する脆弱性 | Oracle E-Business Suite の Oracle iStore には、User Interface に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。 | CVE-2017-3371 | 5.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001232.html | 2017-01-17 | 2017-02-03 | View |
JVNDB-2017-001480 | Linux Kernel の arch/x86/kvm/emulate.c の load_segment_descriptor の実装におけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel の arch/x86/kvm/emulate.c の load_segment_descriptor の実装は、"MOV SS, NULL selector" 命令を適切にエミュレートしないため、サービス運用妨害 (ゲスト OS クラッシュ) 状態にされる、またはゲスト OS 権限を取得される脆弱性が存在します。 | CVE-2017-2583 | 4.6 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001480.html | 2017-01-20 | 2017-02-23 | View |
Page 13486 of 13768, showing 5 records out of 68839 total, starting on record 67426, ending on 67430