JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-005317  Revive Adserver のデフォルトの Flash のクロスドメインポリシーにおけるクロスドメイン攻撃を実行される脆弱性  Revive Adserver のデフォルトの Flash のクロスドメインポリシー (crossdomain.xml) は、クロスドメインアクセスの制限を行わないため、クロスドメイン攻撃を実行される脆弱性が存在します。  CVE-2015-7369 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005317.html  2015-10-07  2015-10-19  View
JVNDB-2015-006085  Google Chrome で使用される Google V8 の JSON stringifier におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome で使用される Google V8 の JSON stringifier の json-stringifier.h 内の BasicJsonStringifier::SerializeJSArray 関数は、配列要素を適切にロードしないため、サービス運用妨害 (メモリ領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-6764 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006085.html  2015-12-01  2015-12-08  View
JVNDB-2014-001176  複数の WellinTech 製品の ActiveX コントロールにおける任意の DLL コードをダウンロードされる脆弱性  WellinTech KingSCADA、KingAlarm&Event、および KingGraphic の ActiveX コントロールには、クライアントマシンに任意の DLL コードをダウンロードされ、そのコードを実行される脆弱性が存在します。  CVE-2013-2827 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001176.html  2014-01-14  2014-01-20  View
JVNDB-2014-001432  Cisco Unified Communications Manager の Certificate Authority Proxy Function の実装における SQL インジェクションの脆弱性  Cisco Unified Communications Manager (Unified CM) の Certificate Authority Proxy Function (CAPF) の実装には、SQL インジェクションの脆弱性が存在します。  CVE-2014-0734 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001432.html  2014-02-19  2014-02-21  View
JVNDB-2014-001688  Google Chrome の Web Sockets の実装におけるサンドボックス保護メカニズムを回避される脆弱性  Google Chrome の Web Sockets の実装の content/browser/renderer_host/websocket_dispatcher_host.cc 内の WebSocketDispatcherHost::SendOrDrop 関数には、解放済みメモリの使用 (Use-after-free) により、サンドボックス保護メカニズムを回避される脆弱性が存在します。  CVE-2014-1703 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001688.html  2014-03-11  2014-03-18  View

Page 1930 of 13768, showing 5 records out of 68839 total, starting on record 9646, ending on 9650

Actions