JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-001348  Gecko CMS におけるクロスサイトスクリプティングの脆弱性  Gecko CMS には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-1422 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001348.html  2015-01-12  2015-02-12  View
JVNDB-2015-001837  Linux Kernel の net/sctp/associola.c の sctp_assoc_update 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の net/sctp/associola.c の sctp_assoc_update 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (スラブ (slab) 破損およびパニック) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-1421 10  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001837.html  2015-01-27  2015-05-25  View
JVNDB-2015-001836  Linux Kernel の fs/fhandle.c の handle_to_path 関数におけるサイズ制限を回避される脆弱性  Linux Kernel の fs/fhandle.c の handle_to_path 関数には、競合状態により、サイズ制限を回避される、および追加のメモリ領域での読み込み操作を誘発される脆弱性が存在します。  CVE-2015-1420 1.9  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001836.html  2015-01-30  2015-11-27  View
JVNDB-2015-001258  vsftp におけるアクセス制限を回避される脆弱性  vsftpには、deny_file 構文解析に関する処理に不備があるため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-1419 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001258.html  2015-01-19  2015-01-29  View
JVNDB-2015-002182  FreeBSD の bsdinstall インストーラにおける重要な鍵情報を取得される脆弱性  FreeBSD の bsdinstall インストーラは、フルディスク暗号化された ZFS を設定する場合、GELI 鍵ファイル (/boot/encryption.key) に対して誰でも読み取り可能な (world-readable) 権限を使用するため、重要な鍵情報を取得される脆弱性が存在します。  CVE-2015-1415 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002182.html  2015-04-07  2015-04-14  View

Page 2135 of 13768, showing 5 records out of 68839 total, starting on record 10671, ending on 10675

Actions