JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-004544 | SSSD の krb5_save_ccname_done 関数におけるケルベロス認証を回避される脆弱性 | System Security Services Daemon (SSSD) の providers/krb5/krb5_auth.c の krb5_save_ccname_done 関数は、自動チケット更新およびオフライン認証が設定される際、パスワードとしてパス名文字列を使うため、ケルベロス認証を回避される脆弱性が存在します。 | CVE-2011-1758 | 3.7 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004544.html | 2011-05-26 | 2012-03-27 | View |
JVNDB-2015-005676 | System Security Services Daemon の Privilege Attribute Certificate responder プラグインにおけるサービス運用妨害 (DoS) の脆弱性 | System Security Services Daemon (SSSD) の Privilege Attribute Certificate (PAC) responder プラグイン (sssd_pac_plugin.so) には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2015-5292 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005676.html | 2015-09-23 | 2015-11-02 | View |
JVNDB-2013-001683 | System Security Services Daemon における任意のファイルを作成される脆弱性 | System Security Services Daemon (SSSD) には、ユーザのホームディレクトリツリーを (1) 作成、(2) コピー、または (3) 削除する際、任意のファイルを作成、変更、または削除される脆弱性が存在します。 | CVE-2013-0219 | 3.7 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001683.html | 2013-01-23 | 2013-11-05 | View |
JVNDB-2010-003766 | SSSD における制限されたアクセスを回避される脆弱性 | System Security Services Daemon (SSSD) には、krb5 auth_provider が設定されているが KDC が到達不能になっている際、ユーザの Kerberos チケット保証チケット (TGT) を保持するワークステーションの画面ロックプログラムに認証される、およびアクセス制限を回避される脆弱性が存在します。 | CVE-2010-0014 | 3.7 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003766.html | 2010-01-14 | 2012-06-26 | View |
JVNDB-2011-005330 | System iNtrusion Analysis and Reporting Environment for Linux エージェントにおけるクロスサイトスクリプティングの脆弱性 | System iNtrusion Analysis and Reporting Environment (SNARE) for Linux エージェントのイベントページには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2011-5249 | 4.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005330.html | 2011-08-09 | 2014-05-19 | View |
Page 2246 of 13768, showing 5 records out of 68839 total, starting on record 11226, ending on 11230