JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-004544  SSSD の krb5_save_ccname_done 関数におけるケルベロス認証を回避される脆弱性  System Security Services Daemon (SSSD) の providers/krb5/krb5_auth.c の krb5_save_ccname_done 関数は、自動チケット更新およびオフライン認証が設定される際、パスワードとしてパス名文字列を使うため、ケルベロス認証を回避される脆弱性が存在します。  CVE-2011-1758 3.7  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004544.html  2011-05-26  2012-03-27  View
JVNDB-2015-005676  System Security Services Daemon の Privilege Attribute Certificate responder プラグインにおけるサービス運用妨害 (DoS) の脆弱性  System Security Services Daemon (SSSD) の Privilege Attribute Certificate (PAC) responder プラグイン (sssd_pac_plugin.so) には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2015-5292 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005676.html  2015-09-23  2015-11-02  View
JVNDB-2013-001683  System Security Services Daemon における任意のファイルを作成される脆弱性  System Security Services Daemon (SSSD) には、ユーザのホームディレクトリツリーを (1) 作成、(2) コピー、または (3) 削除する際、任意のファイルを作成、変更、または削除される脆弱性が存在します。  CVE-2013-0219 3.7  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001683.html  2013-01-23  2013-11-05  View
JVNDB-2010-003766  SSSD における制限されたアクセスを回避される脆弱性  System Security Services Daemon (SSSD) には、krb5 auth_provider が設定されているが KDC が到達不能になっている際、ユーザの Kerberos チケット保証チケット (TGT) を保持するワークステーションの画面ロックプログラムに認証される、およびアクセス制限を回避される脆弱性が存在します。  CVE-2010-0014 3.7  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003766.html  2010-01-14  2012-06-26  View
JVNDB-2011-005330  System iNtrusion Analysis and Reporting Environment for Linux エージェントにおけるクロスサイトスクリプティングの脆弱性  System iNtrusion Analysis and Reporting Environment (SNARE) for Linux エージェントのイベントページには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2011-5249 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005330.html  2011-08-09  2014-05-19  View

Page 2246 of 13768, showing 5 records out of 68839 total, starting on record 11226, ending on 11230

Actions