JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-001356 | VDL で使用される Sophos Anti-Virus エンジンにおけるアンチウィルスプロテクションを回避される脆弱性 | VDL で使用される Sophos Anti-Virus (SAVi) エンジンは、特定のグローバルおよびセッションオブジェクトに対して ACL を設定しないため、アンチウィルスプロテクションを回避される、サービス運用妨害 (リソースの消費、CPU 資源の消費、および最終的にクラッシュ) 状態にされる、または "ready for update" のメッセージを偽装される脆弱性が存在します。 | CVE-2014-1213 | 5.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001356.html | 2014-01-31 | 2014-02-12 | View |
JVNDB-2014-007495 | VDG Security Sense の DIVA Web サービス API におけるスタックベースのバッファオーバーフローの脆弱性 | VDG Security Sense (旧 DIVA) の DIVA Web サービス API (/webservice) には、スタックベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2014-9451 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007495.html | 2014-10-01 | 2015-01-08 | View |
JVNDB-2014-007545 | VDG Security Sense における重要な情報を取得される脆弱性 | VDG Security Sense (旧 DIVA) は、管理者の資格情報を平文で保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-9579 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007545.html | 2014-10-01 | 2015-01-13 | View |
JVNDB-2014-007541 | VDG Security Sense における認証を回避される脆弱性 | VDG Security Sense (旧 DIVA) には、認証を回避され、その結果、任意のプラグイン設定を読まれる、および変更される脆弱性が存在します。 | CVE-2014-9575 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007541.html | 2014-10-01 | 2015-01-13 | View |
JVNDB-2014-007544 | VDG Security Sense におけるログインアクセス権を取得される脆弱性 | VDG Security Sense (旧 DIVA) は、パスワードの代わりにパスワードハッシュで認証を実行するため、ログインアクセス権を取得される脆弱性が存在します。 | CVE-2014-9578 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007544.html | 2014-10-01 | 2015-01-13 | View |
Page 1901 of 13768, showing 5 records out of 68839 total, starting on record 9501, ending on 9505