JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-005036 | SAP HANA DB における SYSLOG へ任意の監査証跡フィールドを挿入される脆弱性 | SAP HANA DB には、SYSLOG へ任意の監査証跡フィールドを挿入される脆弱性が存在します。 | CVE-2016-6142 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005036.html | 2016-07-20 | 2016-10-04 | View |
JVNDB-2016-004176 | SAP HANA の SQL インターフェースにおける認証を回避される脆弱性 | SAP HANA の SQL インターフェースは、password_lock_for_system_user がサポートされない、または "False" として設定される場合、SYSTEM ユーザのログインの試行回数を制限しないため、認証を回避される脆弱性が存在します。 | CVE-2016-6144 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004176.html | 2016-01-25 | 2016-08-09 | View |
JVNDB-2016-004364 | SAP HANA の SQL インターフェースにおけるデータベースのユーザを列挙される脆弱性 | SAP HANA の SQL インターフェースは、detailed_error_on_connect オプションがサポートされていない、または "False" に設定されている場合、ログイン試行の失敗に対して、そのユーザ名が存在するかどうか、およびロックされているかどうかに応じて、異なるエラーメッセージを返すため、データベースのユーザを列挙される脆弱性が存在します。 | CVE-2016-6145 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004364.html | 2016-07-21 | 2016-08-17 | View |
JVNDB-2016-005039 | SAP TREX のネームサーバにおける重要な TNS 情報を取得される脆弱性 | SAP TREX のネームサーバには、重要な TNS 情報を取得される脆弱性が存在します。 | CVE-2016-6146 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005039.html | 2016-07-20 | 2016-10-04 | View |
JVNDB-2016-004175 | SAP TREX の不特定のインターフェースにおける SIDadm 権限で任意の OS コマンドを実行される脆弱性 | SAP TREX の不特定のインターフェースには、SIDadm 権限で任意の OS コマンドを実行される脆弱性が存在します。 | CVE-2016-6147 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004175.html | 2016-02-10 | 2016-08-09 | View |
Page 13531 of 13768, showing 5 records out of 68839 total, starting on record 67651, ending on 67655