JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-006398  Cisco Small Business RV ルータおよび SA500 Security Appliance 上で稼動する乱数生成器における TLS 鍵ペアを特定される脆弱性  Cisco Small Business RV ルータおよび SA500 Security Appliance 上で稼動する乱数生成器は、十分なエントロピーを持たないため、TLS 鍵ペアを特定される脆弱性が存在します。  CVE-2015-6418 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006398.html  2015-12-10  2015-12-16  View
JVNDB-2015-006924  Apache Tomcat における Web セッションをハイジャックされる脆弱性  Apache Tomcat には、同一の Web アプリケーションの複数バージョンの配置に異なるセッション設定が使用される場合、CoyoteAdapter.java および Request.java に関する処理に不備があるため、Web セッションをハイジャックされる脆弱性が存在します。  CVE-2015-5346 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006924.html  2015-12-10  2016-12-05  View
JVNDB-2015-006685  IBM Cognos Business Intelligence で使用される Tivoli Common Reporting における Cognos Application Firewall 保護メカニズムを回避される脆弱性  IBM Cognos Business Intelligence で使用される Tivoli Common Reporting (TCR) には、Cognos Application Firewall (CAF) 保護メカニズムを回避される脆弱性が存在します。  CVE-2015-7435 1.9  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006685.html  2015-12-10  2016-01-08  View
JVNDB-2015-006686  IBM Cognos Business Intelligence で使用される Tivoli Common Reporting におけるアクセス制限を回避される脆弱性  IBM Cognos Business Intelligence で使用される Tivoli Common Reporting (TCR) は、グループの追加および削除作業を通じてユーザのパーミッションを保持するため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-7436 1.9  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006686.html  2015-12-10  2016-01-08  View
JVNDB-2015-006687  複数の特定の IBM 製品のシリアル化されたオブジェクトのインターフェースにおける任意のコマンドを実行される脆弱性  特定の IBM アナリティクス、ビジネスソリューション、コグニティブ、IT インフラストラクチャー、モバイル、およびソーシャル製品のシリアル化されたオブジェクトのインターフェースには、Apache Commons Collections ライブラリの InvokerTransformer クラスに関する処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。  CVE-2015-7450 10  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006687.html  2015-12-10  2016-02-03  View

Page 2038 of 13768, showing 5 records out of 68839 total, starting on record 10186, ending on 10190

Actions