JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-005322 | Ubuntu Update Manager の DistUpgrade/DistUpgradeViewKDE.py における XAUTHORITY ファイルコンテンツを取得される脆弱性 | Ubuntu Update Manager の DistUpgrade/DistUpgradeViewKDE.py は、一時ファイルを適切に作成しないため、ユーザの XAUTHORITY ファイルコンテンツを取得される脆弱性が存在します。 | CVE-2011-3154 | 1.9 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005322.html | 2011-11-28 | 2014-04-21 | View |
JVNDB-2012-004926 | Ubuntu Software Properties における任意のパッケージリポジトリ GPG キーをインストールされる脆弱性 | Ubuntu Software Properties の apt-add-repository ツールは、鍵サーバからインポートされた PPA GPG キーを適切にチェックしないため、任意のパッケージリポジトリ GPG キーをインストールされる脆弱性が存在します。 | CVE-2012-5356 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004926.html | 2012-10-01 | 2012-10-15 | View |
JVNDB-2012-002758 | Ubuntu Single Sign On Client におけるサーバになりすまされる脆弱性 | Ubuntu Single Sign On Client (ubuntu-sso-client) は、HTTPS で接続される場合に SSL 証明書を適切に検証しないため、サーバになりすまされる、または重要な情報を読まれる脆弱性が存在します。 | CVE-2011-4408 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002758.html | 2012-06-06 | 2012-06-19 | View |
JVNDB-2013-006058 | Ubuntu Metal as a Service の API におけるクロスサイトスクリプティングの脆弱性 | Ubuntu Metal as a Service (MaaS) の API には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-1070 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006058.html | 2013-11-14 | 2014-02-19 | View |
JVNDB-2013-006057 | Ubuntu Metal as a Service における RabbitMQ 認証資格情報を取得される脆弱性 | Ubuntu Metal as a Service (MaaS) は、txlongpoll.yaml に対して誰でも読み取り可能な権限 (world-readable permission) を使用するため、RabbitMQ 認証資格情報を取得される脆弱性が存在します。 | CVE-2013-1069 | 2.1 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006057.html | 2013-11-22 | 2014-02-19 | View |
Page 1999 of 13768, showing 5 records out of 68839 total, starting on record 9991, ending on 9995