JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-006050 | OpenStack Swift-on-File における任意のコードを実行される脆弱性 | OpenStack Swift-on-File (別名 Swiftonfile) は、メタデータをロードする際に Python の pickle モジュールの使用を適切に制限しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2015-5242 | 6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006050.html | 2015-10-20 | 2015-11-30 | View |
JVNDB-2015-005634 | OpenStack Neutron における IP アンチスプーフィング制御を回避される脆弱性 | OpenStack Neutron には、ML2 プラグインまたはセキュリティグループ AMQP API を使用する場合、競合状態により、IP アンチスプーフィング (IP anti-spoofing) 制御を回避される脆弱性が存在します。 | CVE-2015-5240 | 3.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005634.html | 2015-09-08 | 2015-10-29 | View |
JVNDB-2015-005186 | IcedTea-Web における承認プロセスを回避される脆弱性 | IcedTea-Web は、署名のないアプレットの源を適切に判定しないため、承認プロセスを回避される、またはユーザがアプレットの実行を承認するように誘導される脆弱性が存在します。 | CVE-2015-5235 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005186.html | 2015-09-11 | 2015-10-14 | View |
JVNDB-2015-005185 | IcedTea-Web における .appletTrustSettings 設定ファイルにアプレットを挿入される脆弱性 | IcedTea-Web は、アプレットの URL を適切にサニタイズしないため、.appletTrustSettings 設定ファイルにアプレットを挿入され、アプレットの実行に対するユーザの承認を回避される脆弱性が存在します。 | CVE-2015-5234 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005185.html | 2015-09-11 | 2015-10-14 | View |
JVNDB-2015-007066 | Foreman における任意のホストからのレポートを読まれる脆弱性 | Foreman は、view_hosts 権限を適切に適用しないため、(1) 任意のホストからのレポートを読まれる、または (2) 任意のホストからのレポートを削除される脆弱性が存在します。 | CVE-2015-5233 | 6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007066.html | 2015-09-01 | 2016-04-21 | View |
Page 1601 of 13768, showing 5 records out of 68839 total, starting on record 8001, ending on 8005