JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-006114 | BN_mod_exp で使用される x86_64 プラットフォーム上で稼動する OpenSSL の crypto/bn/asm/x86_64-mont5.pl における重要な秘密鍵の情報を取得される脆弱性 | BN_mod_exp で使用される x86_64 プラットフォーム上で稼動する OpenSSL の crypto/bn/asm/x86_64-mont5.pl のモンゴメリ乗算の実装は、キャリープロパゲーションを誤って処理し、不正な出力を生成するため、重要な秘密鍵の情報を取得される脆弱性が存在します。 | CVE-2015-3193 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006114.html | 2015-12-03 | 2016-08-22 | View |
JVNDB-2015-007214 | Pivotal Spring フレームワークにおけるサービス運用妨害 (DoS) の脆弱性 | Pivotal Spring フレームワークは、DTD が完全に無効化するというわけではない場合、インラインの DTD 宣言を適切に処理しないため、サービス運用妨害 (メモリ消費およびメモリ領域外エラー) 状態にされる脆弱性が存在します。 | CVE-2015-3192 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007214.html | 2015-06-30 | 2016-07-20 | View |
JVNDB-2015-004064 | Apache Subversion の svn_repos_trace_node_locations 関数における重要なパス情報を取得される脆弱性 | Apache Subversion の svn_repos_trace_node_locations 関数には、パスベース (path-based) 認証が使用されている場合、重要なパス情報を取得されるされる脆弱性が存在します。 | CVE-2015-3187 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004064.html | 2015-08-07 | 2016-03-29 | View |
JVNDB-2015-005726 | Apache Ambari におけるクロスサイトスクリプティングの脆弱性 | Apache Ambari には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-3186 | 3.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005726.html | 2015-10-13 | 2015-11-05 | View |
JVNDB-2015-003799 | Apache HTTP Server の server/request.c 内の ap_some_auth_required 関数におけるアクセス制限を回避される脆弱性 | Apache HTTP Server の server/request.c 内の ap_some_auth_required 関数は、Require ディレクティブが認証 (authentication) の設定ではなく権限 (authorization) の設定に関連付けられる可能性を考慮しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2015-3185 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003799.html | 2015-07-15 | 2015-11-06 | View |
Page 1868 of 13768, showing 5 records out of 68839 total, starting on record 9336, ending on 9340