JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-004617  複数の OpenStack 製品の strutils.mask_password 関数におけるパスワードを取得される脆弱性  OpenStack Oslo ユーティリティライブラリ、Cinder、Nova、および Trove の strutils.mask_password 関数は、コマンドを記録する際、パスワードを適切にマスクしないため、パスワードを取得される脆弱性が存在します。  CVE-2014-7231 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004617.html  2014-10-06  2014-12-17  View
JVNDB-2012-005317  複数の OpenStack 製品の v1 API における保護されていないイメージを削除される脆弱性  複数の OpenStack 製品の v1 API には、保護されていないイメージを削除される脆弱性が存在します。  CVE-2012-4573 5.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005317.html  2012-11-11  2012-12-07  View
JVNDB-2013-002011  複数の OpenStack 製品の v1 API における認証情報を取得される脆弱性  OpenStack Glance Essex、Folsom、および Grizzly の v1 API は、Swift をシングルテナントで使用している、または Amazon S3 Store を使用している場合、location フィールドを返すため、オペレータのバックエンド側の認証情報を取得される脆弱性が存在します。  CVE-2013-1840 3.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002011.html  2013-03-15  2013-04-26  View
JVNDB-2012-005323  複数の OpenStack 製品の v2 API における保護されていないイメージを削除される脆弱性  複数の OpenStack 製品の v2 API には、保護されていないイメージを削除される脆弱性が存在します。  CVE-2012-5482 5.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005323.html  2012-11-11  2012-11-13  View
JVNDB-2013-005037  複数の OpenStack 製品の XenAPI バックエンドにおける制限を回避される脆弱性  OpenStack Compute (Nova) Folsom、Grizzly および Havana の XenAPI バックエンドは、(1) イメージのサイズ変更時、または (2) ライブマイグレーション中に、セキュリティグループを適切に適用しないため、制限を回避される脆弱性が存在します。  CVE-2013-4497 6.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005037.html  2013-10-03  2013-11-07  View

Page 13614 of 13768, showing 5 records out of 68839 total, starting on record 68066, ending on 68070

Actions