JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-003078  Atlassian JIRA サーバの JIRA Workflow Designer Plugin における任意のコードを実行される脆弱性  Atlassian JIRA サーバの JIRA Workflow Designer Plugin は、XML パーサおよびデシリアライザを適切に使用しないため、任意のコードを実行される、任意のファイルを読まれる、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2017-5983 7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003078.html  2017-03-09  2017-05-12  View
JVNDB-2015-004929  Atlassian JIRA 用 HipChat for JIRA プラグインにおける任意の Java コードを実行される脆弱性  Atlassian JIRA 用 HipChat for JIRA プラグインには、"Velocity Template Injection Vulnerability" に関連して、任意の Java コードを実行される脆弱性が存在します。  CVE-2015-5603 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004929.html  2015-08-26  2015-09-29  View
JVNDB-2012-002509  Atlassian JIRA 用 TM Software Tempo プラグインにおけるサービス運用妨害 (リソース消費)の脆弱性  Atlassian JIRA 用 TM Software Tempo プラグインは、サードパーティ製の XML パーサの機能を適切に制限しないため、サービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。  CVE-2012-2927 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002509.html  2012-05-22  2012-05-24  View
JVNDB-2012-002477  複数の Atlassian 製品における任意のファイルを読まれる脆弱性  Atlassian JIRA、Confluence、FishEye、Crucible、Bamboo、および Crowd は、サードパーティ製の XML パーサの機能を適切に制限しないため、任意のファイルを読まれる、またはサービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。  CVE-2012-2926 6.4  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002477.html  2012-05-22  2012-05-23  View
JVNDB-2017-003979  Atlassian SourceTree における OS コマンドインジェクションの脆弱性  Atlassian SourceTree には、OS コマンドインジェクションの脆弱性が存在します。  CVE-2017-8768 10  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003979.html  2017-05-03  2017-06-13  View

Page 1995 of 13768, showing 5 records out of 68839 total, starting on record 9971, ending on 9975

Actions