JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-005322  Ubuntu Update Manager の DistUpgrade/DistUpgradeViewKDE.py における XAUTHORITY ファイルコンテンツを取得される脆弱性  Ubuntu Update Manager の DistUpgrade/DistUpgradeViewKDE.py は、一時ファイルを適切に作成しないため、ユーザの XAUTHORITY ファイルコンテンツを取得される脆弱性が存在します。  CVE-2011-3154 1.9  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005322.html  2011-11-28  2014-04-21  View
JVNDB-2012-004926  Ubuntu Software Properties における任意のパッケージリポジトリ GPG キーをインストールされる脆弱性  Ubuntu Software Properties の apt-add-repository ツールは、鍵サーバからインポートされた PPA GPG キーを適切にチェックしないため、任意のパッケージリポジトリ GPG キーをインストールされる脆弱性が存在します。  CVE-2012-5356 5.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004926.html  2012-10-01  2012-10-15  View
JVNDB-2012-002758  Ubuntu Single Sign On Client におけるサーバになりすまされる脆弱性  Ubuntu Single Sign On Client (ubuntu-sso-client) は、HTTPS で接続される場合に SSL 証明書を適切に検証しないため、サーバになりすまされる、または重要な情報を読まれる脆弱性が存在します。  CVE-2011-4408 6.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002758.html  2012-06-06  2012-06-19  View
JVNDB-2013-006058  Ubuntu Metal as a Service の API におけるクロスサイトスクリプティングの脆弱性  Ubuntu Metal as a Service (MaaS) の API には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-1070 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006058.html  2013-11-14  2014-02-19  View
JVNDB-2013-006057  Ubuntu Metal as a Service における RabbitMQ 認証資格情報を取得される脆弱性  Ubuntu Metal as a Service (MaaS) は、txlongpoll.yaml に対して誰でも読み取り可能な権限 (world-readable permission) を使用するため、RabbitMQ 認証資格情報を取得される脆弱性が存在します。  CVE-2013-1069 2.1  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006057.html  2013-11-22  2014-02-19  View

Page 1999 of 13768, showing 5 records out of 68839 total, starting on record 9991, ending on 9995

Actions