JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-001913 | Ruby 用 rubyzip gem の Zip::File コンポーネントにおけるディレクトリトラバーサルの脆弱性 | Ruby 用 rubyzip gem の Zip::File コンポーネントには、サイトが .zip ファイルのアップロードを許可している場合、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2017-5946 | 7.5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001913.html | 2017-02-08 | 2017-03-23 | View |
JVNDB-2017-002145 | EpicEditor におけるクロスサイトスクリプティングの脆弱性 | EpicEditor は、marked.js のデフォルトの設定がセキュアでないため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-6589 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002145.html | 2017-03-09 | 2017-03-30 | View |
JVNDB-2017-002401 | Apple iOS および OS X のセキュリティコンポーネントにおけるアクセス制限を回避される脆弱性 | Apple iOS および OS X のセキュリティコンポーネントには、アクセス制限を回避される脆弱性が存在します。 | 7.5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002401.html | 2017-03-27 | 2017-04-13 | View | |
JVNDB-2017-001168 | Oracle Java SE および Java SE Embedded における Hotspot に関する脆弱性 | Oracle Java SE および Java SE Embedded には、Hotspot に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。 | CVE-2017-3289 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001168.html | 2017-01-17 | 2017-02-01 | View |
JVNDB-2017-001416 | Artifex Software, Inc. の MuJS の jsrun.c 内の jsR_setproperty 関数における整数オーバーフローの脆弱性 | Artifex Software, Inc. の MuJS の jsrun.c 内の jsR_setproperty 関数は、負の配列の長さをチェックしないため、js_pushstring 関数内で整数オーバーフローの脆弱性が存在します。 | CVE-2017-5627 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001416.html | 2017-01-24 | 2017-02-15 | View |
Page 21 of 13768, showing 5 records out of 68839 total, starting on record 101, ending on 105