JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001977  EPESI におけるクロスサイトスクリプティングの脆弱性  EPESI は、EPESI-master/modules/Utils/Tooltip/req.php URL に渡されたユーザ提供のデータ (tooltip_id、callback、args、cid) のフィルタリングが不十分なため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6491 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001977.html  2017-03-03  2017-03-24  View
JVNDB-2017-002209  Zammad におけるクロスサイトリクエストフォージェリの脆弱性  Zammad には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2017-6081 6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002209.html  2017-02-14  2017-04-03  View
JVNDB-2017-002465  Cisco WebEx Meetings Server における認証を回避される脆弱性  Cisco WebEx Meetings Server には、認証を回避される脆弱性が存在します。  CVE-2017-3880 6.4  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002465.html  2017-03-15  2017-04-14  View
JVNDB-2017-001232  Oracle E-Business Suite の Oracle iStore における User Interface に関する脆弱性  Oracle E-Business Suite の Oracle iStore には、User Interface に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。  CVE-2017-3371 5.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001232.html  2017-01-17  2017-02-03  View
JVNDB-2017-001480  Linux Kernel の arch/x86/kvm/emulate.c の load_segment_descriptor の実装におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の arch/x86/kvm/emulate.c の load_segment_descriptor の実装は、"MOV SS, NULL selector" 命令を適切にエミュレートしないため、サービス運用妨害 (ゲスト OS クラッシュ) 状態にされる、またはゲスト OS 権限を取得される脆弱性が存在します。  CVE-2017-2583 4.6  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001480.html  2017-01-20  2017-02-23  View

Page 13486 of 13768, showing 5 records out of 68839 total, starting on record 67426, ending on 67430

Actions