JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-005036  SAP HANA DB における SYSLOG へ任意の監査証跡フィールドを挿入される脆弱性  SAP HANA DB には、SYSLOG へ任意の監査証跡フィールドを挿入される脆弱性が存在します。  CVE-2016-6142 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005036.html  2016-07-20  2016-10-04  View
JVNDB-2016-004176  SAP HANA の SQL インターフェースにおける認証を回避される脆弱性  SAP HANA の SQL インターフェースは、password_lock_for_system_user がサポートされない、または "False" として設定される場合、SYSTEM ユーザのログインの試行回数を制限しないため、認証を回避される脆弱性が存在します。  CVE-2016-6144 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004176.html  2016-01-25  2016-08-09  View
JVNDB-2016-004364  SAP HANA の SQL インターフェースにおけるデータベースのユーザを列挙される脆弱性  SAP HANA の SQL インターフェースは、detailed_error_on_connect オプションがサポートされていない、または "False" に設定されている場合、ログイン試行の失敗に対して、そのユーザ名が存在するかどうか、およびロックされているかどうかに応じて、異なるエラーメッセージを返すため、データベースのユーザを列挙される脆弱性が存在します。  CVE-2016-6145 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004364.html  2016-07-21  2016-08-17  View
JVNDB-2016-005039  SAP TREX のネームサーバにおける重要な TNS 情報を取得される脆弱性  SAP TREX のネームサーバには、重要な TNS 情報を取得される脆弱性が存在します。  CVE-2016-6146 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005039.html  2016-07-20  2016-10-04  View
JVNDB-2016-004175  SAP TREX の不特定のインターフェースにおける SIDadm 権限で任意の OS コマンドを実行される脆弱性  SAP TREX の不特定のインターフェースには、SIDadm 権限で任意の OS コマンドを実行される脆弱性が存在します。  CVE-2016-6147 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004175.html  2016-02-10  2016-08-09  View

Page 13531 of 13768, showing 5 records out of 68839 total, starting on record 67651, ending on 67655

Actions