JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-006143 | QEMU の hw/9pfs/9p.c におけるディレクトリトラバーサルの脆弱性 | QEMU (別名 Quick Emulator) の hw/9pfs/9p.c には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2016-7116 | 2.1 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006143.html | 2016-08-26 | 2016-12-13 | View |
JVNDB-2016-005186 | Linux Kernel の net/socket.c の __sys_recvmmsg 関数における任意のコードを実行される脆弱性 | Linux Kernel の net/socket.c の __sys_recvmmsg 関数には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 | CVE-2016-7117 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005186.html | 2016-04-20 | 2016-10-13 | View |
JVNDB-2016-004497 | Debian Wheezy の linux-image パッケージの "aufs 3.2.x+setfl-debian" パッチにおけるサービス運用妨害 (DoS) の脆弱性 | Debian Wheezy の linux-image パッケージ 3.2.0-4 (kernel 3.2.81-1) の "aufs 3.2.x+setfl-debian" パッチの fs/fcntl.c は、ディレクトリ上で F_SETFL fcntl コールを誤って処理するため、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-7118 | 4.9 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004497.html | 2016-08-31 | 2016-09-02 | View |
JVNDB-2016-004495 | DotNetNuke のユーザプロフィールの経歴セクションにおけるクロスサイトスクリプティングの脆弱性 | DotNetNuke (DNN) のユーザプロフィール (user-profile) の経歴 (biography) セクションには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-7119 | 3.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004495.html | 2016-03-16 | 2016-09-01 | View |
JVNDB-2016-004513 | GNU Mailman の管理 Web インターフェースにおけるクロスサイトリクエストフォージェリの脆弱性 | GNU Mailman の管理 Web インターフェースには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2016-7123 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004513.html | 2016-08-27 | 2016-09-05 | View |
Page 13636 of 13768, showing 5 records out of 68839 total, starting on record 68176, ending on 68180