JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001913  Ruby 用 rubyzip gem の Zip::File コンポーネントにおけるディレクトリトラバーサルの脆弱性  Ruby 用 rubyzip gem の Zip::File コンポーネントには、サイトが .zip ファイルのアップロードを許可している場合、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2017-5946 7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001913.html  2017-02-08  2017-03-23  View
JVNDB-2017-002145  EpicEditor におけるクロスサイトスクリプティングの脆弱性  EpicEditor は、marked.js のデフォルトの設定がセキュアでないため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2017-6589 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002145.html  2017-03-09  2017-03-30  View
JVNDB-2017-002401  Apple iOS および OS X のセキュリティコンポーネントにおけるアクセス制限を回避される脆弱性  Apple iOS および OS X のセキュリティコンポーネントには、アクセス制限を回避される脆弱性が存在します。  7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002401.html  2017-03-27  2017-04-13  View
JVNDB-2017-001168  Oracle Java SE および Java SE Embedded における Hotspot に関する脆弱性  Oracle Java SE および Java SE Embedded には、Hotspot に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  CVE-2017-3289 6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001168.html  2017-01-17  2017-02-01  View
JVNDB-2017-001416  Artifex Software, Inc. の MuJS の jsrun.c 内の jsR_setproperty 関数における整数オーバーフローの脆弱性  Artifex Software, Inc. の MuJS の jsrun.c 内の jsR_setproperty 関数は、負の配列の長さをチェックしないため、js_pushstring 関数内で整数オーバーフローの脆弱性が存在します。  CVE-2017-5627 6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001416.html  2017-01-24  2017-02-15  View

Page 21 of 13768, showing 5 records out of 68839 total, starting on record 101, ending on 105

Actions