JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-004408 | fontconfig における任意の free コールを誘発される脆弱性 | fontconfig は、オフセットを検証しないため、任意の free コールを誘発され、その結果、二重解放攻撃 (double free attack) を実行される、および任意のコードを実行される脆弱性が存在します。 | CVE-2016-5384 | 4.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004408.html | 2016-08-05 | 2016-08-19 | View |
JVNDB-2013-006754 | Redis で使用される linenoise における重要な情報を取得される脆弱性 | Redis で使用される linenoise は、.rediscli_history に誰でも読み取り可能な権限 (world-readable permission) を使用するため、重要な情報を取得される脆弱性が存在します。 | CVE-2013-7458 | 2.1 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006754.html | 2013-12-01 | 2016-08-19 | View |
JVNDB-2016-000123 | LINE PC版(Windows版)における DLL 読み込みに関する脆弱性 | LINE株式会社が提供する LINE PC版(Windows版)は、ファイルを開く際に、特定の DLL を読み込みます。LINE PC版(Windows版)には、複数の機能において DLL を読み込む際の検索パスに問題があり、意図しない DLL を読み込んでしまう脆弱性が存在します。 | CVE-2016-4831 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000123.html | 2016-07-08 | 2016-08-19 | View |
JVNDB-2016-000150 | Geeklog IVYWE版におけるクロスサイトスクリプティングの脆弱性 | Geeklog はオープンソースのコンテンツ管理システム (CMS) です。Geeklog IVYWE版には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000150.html | 2016-08-19 | 2016-08-19 | View | |
JVNDB-2016-004371 | Linux Kernel の include/trace/events/writeback.h の trace_writeback_dirty_page の実装におけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel の include/trace/events/writeback.h の trace_writeback_dirty_page の実装は、適切にmm/migrate.c との対話処理を行わないため、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-3070 | 4.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004371.html | 2016-02-16 | 2016-08-18 | View |
Page 1413 of 13768, showing 5 records out of 68839 total, starting on record 7061, ending on 7065