JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-001536  Siemens SIMATIC STEP 7 における任意の認証データを確定される脆弱性  Siemens SIMATIC STEP 7 (TIA Portal) は、完全性保護が欠落しているプロジェクトファイルフィールドに基づいてユーザの特権を特定するため、任意の認証データを確定される脆弱性が存在します。  CVE-2015-1356 4.4  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001536.html  2015-02-13  2015-02-20  View
JVNDB-2015-001535  Siemens SIMATIC STEP 7 における平文パスワードを特定される脆弱性  Siemens SIMATIC STEP 7 (TIA Portal) は、脆弱なパスワードハッシュアルゴリズムを使用するため、平文パスワードを特定される脆弱性が存在します。  CVE-2015-1355 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001535.html  2015-02-13  2015-02-20  View
JVNDB-2015-002003  PHP の calendar エクステンションにおける整数オーバーフローの脆弱性  PHP の calendar エクステンションには、整数オーバーフローの脆弱性が存在します。  CVE-2015-1353 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002003.html  2015-01-19  2015-04-02  View
JVNDB-2015-002004  PHP の PostgreSQL エクステンションにおけるサービス運用妨害 (DoS) の脆弱性  PHP の PostgreSQL (別名 pgsql) エクステンションの pgsql.c 内の build_tablename 関数は、テーブル名のトークンの抽出を検証しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-1352 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002004.html  2015-01-08  2015-10-06  View
JVNDB-2015-002005  PHP の OPcache エクステンションにおけるサービス運用妨害 (DoS) の脆弱性  PHP の OPcache エクステンションの zend_shared_alloc.c 内の _zend_shared_memdup 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-1351 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002005.html  2015-01-08  2016-11-22  View

Page 2144 of 13768, showing 5 records out of 68839 total, starting on record 10716, ending on 10720

Actions