JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-007098 | Libgcrypt における楕円曲線ディフィー・ヘルマン鍵を抽出される脆弱性 | Libgcrypt は、復号の際に楕円点 (elliptic-point) 曲線の乗算を適切に実行しないため、楕円曲線ディフィー・ヘルマン (ECDH) 鍵を抽出される脆弱性が存在します。 | CVE-2015-7511 | 1.9 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007098.html | 2015-09-29 | 2016-04-27 | View |
JVNDB-2016-002312 | Squid の FwdState.cc の FwdState::connectedToPeer メソッドにおけるサービス運用妨害 (DoS) の脆弱性 | Squid の FwdState.cc の FwdState::connectedToPeer メソッドは、--with-openssl オプションでビルドされた場合、SSL ハンドシェイクエラーを適切に処理しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-2390 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002312.html | 2016-02-16 | 2016-04-27 | View |
JVNDB-2015-007099 | TripleO Heat templates におけるプライベートコンテナから重要な情報を取得される脆弱性 | TripleO Heat templates (tripleo-heat-templates) は、StaticWeb ミドルウェアが有効になっている場合、swiftproxy パイプラインの OpenStack Object Storage (Swift) StaticWeb ミドルウェアより先に Identity Service (keystone) を適切に要求しないため、プライベートコンテナから重要な情報を取得される脆弱性が存在します。 | CVE-2015-5271 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007099.html | 2015-09-11 | 2016-04-27 | View |
JVNDB-2015-007100 | Apache Camel における任意のコマンドを実行される脆弱性 | Apache Camel には、Camel ルートでコンシューマとして (1) camel-jetty または (2) camel-servlet を使用する場合、任意のコマンドを実行される脆弱性が存在します。 | CVE-2015-5348 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007100.html | 2015-11-12 | 2016-04-27 | View |
JVNDB-2015-007101 | OptiPNG における任意のコードを実行される脆弱性 | OptiPNG には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 | CVE-2015-7801 | 9.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007101.html | 2015-09-17 | 2016-04-27 | View |
Page 1841 of 13768, showing 5 records out of 68839 total, starting on record 9201, ending on 9205