JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002908 | Moodle の mod/quiz/db/access.php におけるクロスサイトスクリプティングの脆弱性 | Moodle の mod/quiz/db/access.php は、評定者に RISK_XSS ビットを設定しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2015-3174 | 3.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002908.html | 2015-05-18 | 2015-06-04 | View |
JVNDB-2015-002844 | PostgreSQL におけるメモリ二重解放の脆弱性 | PostgreSQL には、メモリを二重に解放する不備があるため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 | CVE-2015-3165 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002844.html | 2015-05-22 | 2015-10-05 | View |
JVNDB-2015-003360 | XWayland の認証設定における任意の X11 クライアントの情報を読まれる脆弱性 | XWayland の認証設定は、非認証モードでサーバを起動するため、任意の X11 クライアントの情報を読まれる、または任意の X11 クライアントに情報を送信される脆弱性が存在します。 | CVE-2015-3164 | 3.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003360.html | 2015-06-10 | 2015-07-03 | View |
JVNDB-2015-004476 | PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java における制限されたアプリケーションリソースへのアクセス権を取得される脆弱性 | PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java の invokeNextValve 関数は、ロールベースの認証を適切にチェックしないため、制限されたアプリケーションリソースへのアクセス権を取得される脆弱性が存在します。 | CVE-2015-3158 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004476.html | 2015-06-11 | 2015-08-28 | View |
JVNDB-2015-004185 | Foreman における _session_id Cookie をキャプチャされる脆弱性 | Foreman は、https セッションの _session_id Cookie に対して secure フラグを設定しないため、_session_id Cookie をキャプチャされる脆弱性が存在します。 | CVE-2015-3155 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004185.html | 2015-05-20 | 2015-08-20 | View |
Page 1871 of 13768, showing 5 records out of 68839 total, starting on record 9351, ending on 9355