JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-002862  Ruby on Rails の Active Record コンポーネントにおける SQL インジェクションの脆弱性  Ruby on Rails の Active Record コンポーネントは、ActiveRecord クラスの where メソッドに対して、リクエストデータの受け渡しを適切に実装していないため、特定の SQL インジェクション攻撃を実行される脆弱性が存在します。  CVE-2012-2695 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002862.html  2012-06-22  2016-02-10  View
JVNDB-2015-006861  libEBML の EbmlMaster::Read 関数における脆弱性  libEBML の EbmlMaster::Read 関数には、解放済みメモリの使用 (Use-after-free) により、不特定の影響を受ける脆弱性が存在します。  CVE-2015-8789 9.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006861.html  2015-10-20  2016-02-10  View
JVNDB-2015-006862  libEBML の EbmlUnicodeString::UpdateFromUTF8 関数におけるプロセスヒープメモリから重要な情報を取得される脆弱性  libEBML の EbmlUnicodeString::UpdateFromUTF8 関数には、プロセスヒープメモリから重要な情報を取得される脆弱性が存在します。  CVE-2015-8790 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006862.html  2015-10-20  2016-02-10  View
JVNDB-2015-006863  libEBML の EbmlElement::ReadCodedSizeValue 関数におけるプロセスヒープメモリから重要な情報を取得される脆弱性  libEBML の EbmlElement::ReadCodedSizeValue 関数には、プロセスヒープメモリから重要な情報を取得される脆弱性が存在します。  CVE-2015-8791 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006863.html  2015-10-20  2016-02-10  View
JVNDB-2014-002210  ASUS RT シリーズのルータのファームウェアの Advanced_System_Content.asp における管理者ユーザ名とパスワードを取得される脆弱性  ASUS RT シリーズのルータのファームウェアの Advanced_System_Content.asp には、管理者のセッションがアクティブな場合、管理者ユーザ名とパスワードを取得される脆弱性が存在します。  CVE-2014-2719 6.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002210.html  2014-04-14  2016-02-10  View

Page 2081 of 13768, showing 5 records out of 68839 total, starting on record 10401, ending on 10405

Actions