JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002767 | Apache Xerces-C++ の validators/DTD/DTDScanner.cpp における脆弱性 | Apache Xerces-C++ の validators/DTD/DTDScanner.cpp は、XMLReader クラス内で発生した例外を適切に処理しないため、解放済みメモリの使用 (Use-after-free) により、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-2099 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002767.html | 2016-05-16 | 2016-05-23 | View |
JVNDB-2016-002768 | ubuntu-core-launcher パッケージの setup_snappy_os_mounts 関数における重要な情報を取得される脆弱性 | ubuntu-core-launcher パッケージの setup_snappy_os_mounts 関数は、スナップを使用する際、バインドマウントのマウントポイントを適切に決定しないため、重要な情報を取得される、または権限を取得される脆弱性が存在します。 | CVE-2016-1580 | 10 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002768.html | 2016-04-29 | 2016-05-23 | View |
JVNDB-2016-002771 | PHP の ext/soap/php_http.c の make_http_soap_request 関数におけるプロセスメモリから重要な情報を取得される脆弱性 | PHP の ext/soap/php_http.c の make_http_soap_request 関数は、ext/soap/soap.c の SoapClient::__call メソッドに関する処理に不備があるため、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (型の取り違え (type confusion) およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-3185 | 6.4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002771.html | 2016-03-03 | 2016-05-23 | View |
JVNDB-2016-002772 | IBM WebSphere Application Server における重要な情報を取得される脆弱性 | IBM WebSphere Application Server (WAS) は、FIPS 140-2 が有効な場合、TLS を誤って設定するため、重要な情報を取得される脆弱性が存在します。 | CVE-2016-0306 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002772.html | 2016-04-08 | 2016-05-23 | View |
JVNDB-2016-002773 | IBM Bluemix の Java 用 Liberty の Auto-Scaling エージェントにおける X.509 証明書の検証を無効にされる脆弱性 | IBM Bluemix の Java 用 Liberty の Auto-Scaling エージェントには、X.509 証明書の検証を無効にされ、その結果、特定の HTTPS トラスト管理機能を回避される脆弱性が存在します。 | CVE-2016-0323 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002773.html | 2016-03-31 | 2016-05-23 | View |
Page 1743 of 13768, showing 5 records out of 68839 total, starting on record 8711, ending on 8715