JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002908  Moodle の mod/quiz/db/access.php におけるクロスサイトスクリプティングの脆弱性  Moodle の mod/quiz/db/access.php は、評定者に RISK_XSS ビットを設定しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2015-3174 3.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002908.html  2015-05-18  2015-06-04  View
JVNDB-2015-002844  PostgreSQL におけるメモリ二重解放の脆弱性  PostgreSQL には、メモリを二重に解放する不備があるため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-3165 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002844.html  2015-05-22  2015-10-05  View
JVNDB-2015-003360  XWayland の認証設定における任意の X11 クライアントの情報を読まれる脆弱性  XWayland の認証設定は、非認証モードでサーバを起動するため、任意の X11 クライアントの情報を読まれる、または任意の X11 クライアントに情報を送信される脆弱性が存在します。  CVE-2015-3164 3.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003360.html  2015-06-10  2015-07-03  View
JVNDB-2015-004476  PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java における制限されたアプリケーションリソースへのアクセス権を取得される脆弱性  PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java の invokeNextValve 関数は、ロールベースの認証を適切にチェックしないため、制限されたアプリケーションリソースへのアクセス権を取得される脆弱性が存在します。  CVE-2015-3158 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004476.html  2015-06-11  2015-08-28  View
JVNDB-2015-004185  Foreman における _session_id Cookie をキャプチャされる脆弱性  Foreman は、https セッションの _session_id Cookie に対して secure フラグを設定しないため、_session_id Cookie をキャプチャされる脆弱性が存在します。  CVE-2015-3155 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004185.html  2015-05-20  2015-08-20  View

Page 1871 of 13768, showing 5 records out of 68839 total, starting on record 9351, ending on 9355

Actions