JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-008157  MantisBT の config_api.php の config_is_private 関数における重要なマスターソルトの設定情報を取得される脆弱性  MantisBT の config_api.php の config_is_private 関数には、不完全なブラックリストにより、重要なマスターソルト (master salt) の設定情報を取得される脆弱性が存在します。  CVE-2014-9759 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008157.html  2014-10-19  2016-04-13  View
JVNDB-2015-007026  SAP NetWeaver AS Java の XML Data Archiving Service における重要な情報を取得される脆弱性  SAP NetWeaver AS Java の XML Data Archiving Service (XML DAS) は、認証をチェックしないため、重要な情報を取得される、権限を取得されるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-8840 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007026.html  2015-07-15  2016-04-13  View
JVNDB-2015-007027  Red Hat Enterprise Linux の glibc パッケージの calloc 関数におけるサービス運用妨害 (DoS) の脆弱性  Red Hat Enterprise Linux (RHEL) の glibc パッケージの calloc 関数は、メモリ領域を適切に初期化しないため、サービス運用妨害 (ハングまたはクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-5229 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007027.html  2015-07-24  2016-04-13  View
JVNDB-2015-007028  Apache Ranger の Policy Admin Tool におけるクロスサイトスクリプティングの脆弱性  Apache Ranger の Policy Admin Tool には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-0265 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007028.html  2015-08-05  2016-04-13  View
JVNDB-2016-002001  SAP NetWeaver Java AS の Configuration Wizard における XML 外部エンティティの脆弱性  SAP NetWeaver Java AS の Configuration Wizard には、ctcprotocol サーブレットに関する処理に不備があるため、XML 外部エンティティ (XXE) の脆弱性が存在します。  CVE-2016-3974 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002001.html  2016-03-08  2016-04-13  View

Page 1914 of 13768, showing 5 records out of 68839 total, starting on record 9566, ending on 9570

Actions