JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-006599 | Ubuntu 用 OpenStack Nova および Openstack Cinder パッケージにおける権限を取得される脆弱性 | Ubuntu 用 OpenStack Nova (python-nova) パッケージ および Openstack Cinder (python-cinder) パッケージは、SUDO の構成を適切に設定しないため、権限を取得される脆弱性が存在します。 | CVE-2013-1068 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006599.html | 2013-01-11 | 2014-06-23 | View |
JVNDB-2009-003338 | Ubuntu 上の Apport における任意のファイルを削除される脆弱性 | Ubuntu 上の Apport は、アプリケーション の crash-report のディレクトリからファイルを適切に削除しないため、任意のファイルを削除される脆弱性が存在します。 | CVE-2009-1295 | 1.9 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003338.html | 2009-04-29 | 2012-06-26 | View |
JVNDB-2011-005323 | Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py における任意のファイルを作成される脆弱性 | Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py は、アップグレードした tarball を抽出する前に、GPG の署名を検証しないため、(1) 任意のファイルを作成または上書きされる、または (2) 認証を回避される脆弱性が存在します。 | CVE-2011-3152 | 6.4 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005323.html | 2011-11-28 | 2014-04-30 | View |
JVNDB-2006-002756 | Ubuntu 上で稼動する passwd におけるインストーラのメモリ内でパスワードがゼロに設定される脆弱性 | Ubuntu 上で稼動する passwd は、管理者が "インストール完了" のメッセージ表示後に "戻る" オプションを選択している際、およびメインメニュー使用している際、ロックせずに root パスワードを空欄のままにしておくため、インストーラのメモリ内でパスワードがゼロに設定される脆弱性が存在します。 | CVE-2006-3597 | 7.2 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002756.html | 2006-07-12 | 2012-12-20 | View |
JVNDB-2010-005298 | Ubuntu 上で稼動する PAM の pam_motd における任意のファイルのオーナーシップを変更される脆弱性 | Ubuntu 上で稼動する PAM の libpam-modules および libpam-modules の pam_motd は、"ユーザファイルスタンプ" および motd.legal-notice ファイルに関する処理に不備があるため、任意のファイルのオーナーシップを変更される脆弱性が存在します。 | CVE-2010-0832 | 6.9 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005298.html | 2010-07-07 | 2012-12-20 | View |
Page 1896 of 13768, showing 5 records out of 68839 total, starting on record 9476, ending on 9480