JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004366 | OpenStack Image Service のインポートタスクアクションにおける任意のファイルを読まれる脆弱性 | OpenStack Image Service (Glance) のインポートタスクアクションには、V2 API を使用する場合、任意のファイルを読まれる脆弱性が存在します。 | CVE-2015-5163 | 3.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004366.html | 2015-08-06 | 2015-08-25 | View |
JVNDB-2015-007279 | 複数の OpenStack 製品のイメージパーサにおけるサービス運用妨害 (DoS) の脆弱性 | OpenStack Cinder、Glance、および Nova のイメージパーサは、qemu-img の呼び出しを適切に制限しないため、サービス運用妨害 (メモリおよびディスクの消費) 状態にされる脆弱性が存在します。 | CVE-2015-5162 | 7.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007279.html | 2015-04-27 | 2016-10-19 | View |
JVNDB-2015-004463 | ZendXml および Zend Framework の Zend_Xml_Security::scan におけるセキュリティチェックを回避される脆弱性 | ZendXml および Zend Framework の Zend_Xml_Security::scan には、スレッド環境の PHP-FPM 下で稼働している場合、セキュリティチェックを回避され、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。 | CVE-2015-5161 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004463.html | 2015-08-03 | 2015-08-28 | View |
JVNDB-2015-007043 | QEMU の hw/scsi/scsi-bus.c におけるスタックベースのバッファオーバーフローの脆弱性 | QEMU の hw/scsi/scsi-bus.c には、SCSI デバイスのエミュレーションサポートでビルドする場合、スタックベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2015-5158 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007043.html | 2015-07-22 | 2016-04-18 | View |
JVNDB-2015-004516 | x86_64 プラットフォーム上で稼動する Linux Kernel の arch/x86/entry/entry_64.S における権限を取得される脆弱性 | x86_64 プラットフォーム上で稼動する Linux Kernel の arch/x86/entry/entry_64.S は、ユーザ空間の実行中に発生する NMI 処理の際の IRET 障害を適切に処理しないため、 権限を取得される脆弱性が存在します。 | CVE-2015-5157 | 7.2 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004516.html | 2015-08-16 | 2015-09-01 | View |
Page 1608 of 13768, showing 5 records out of 68839 total, starting on record 8036, ending on 8040