JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-008157 | MantisBT の config_api.php の config_is_private 関数における重要なマスターソルトの設定情報を取得される脆弱性 | MantisBT の config_api.php の config_is_private 関数には、不完全なブラックリストにより、重要なマスターソルト (master salt) の設定情報を取得される脆弱性が存在します。 | CVE-2014-9759 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008157.html | 2014-10-19 | 2016-04-13 | View |
JVNDB-2015-007026 | SAP NetWeaver AS Java の XML Data Archiving Service における重要な情報を取得される脆弱性 | SAP NetWeaver AS Java の XML Data Archiving Service (XML DAS) は、認証をチェックしないため、重要な情報を取得される、権限を取得されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-8840 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007026.html | 2015-07-15 | 2016-04-13 | View |
JVNDB-2015-007027 | Red Hat Enterprise Linux の glibc パッケージの calloc 関数におけるサービス運用妨害 (DoS) の脆弱性 | Red Hat Enterprise Linux (RHEL) の glibc パッケージの calloc 関数は、メモリ領域を適切に初期化しないため、サービス運用妨害 (ハングまたはクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2015-5229 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007027.html | 2015-07-24 | 2016-04-13 | View |
JVNDB-2015-007028 | Apache Ranger の Policy Admin Tool におけるクロスサイトスクリプティングの脆弱性 | Apache Ranger の Policy Admin Tool には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-0265 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007028.html | 2015-08-05 | 2016-04-13 | View |
JVNDB-2016-002001 | SAP NetWeaver Java AS の Configuration Wizard における XML 外部エンティティの脆弱性 | SAP NetWeaver Java AS の Configuration Wizard には、ctcprotocol サーブレットに関する処理に不備があるため、XML 外部エンティティ (XXE) の脆弱性が存在します。 | CVE-2016-3974 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002001.html | 2016-03-08 | 2016-04-13 | View |
Page 1914 of 13768, showing 5 records out of 68839 total, starting on record 9566, ending on 9570