JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002892  Moodle の course/pending.php におけるクロスサイトスクリプティングの脆弱性  Moodle の course/pending.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-0212 3.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002892.html  2015-01-19  2015-06-04  View
JVNDB-2015-002891  Moodle の mod/lti/ajax.php における重要な情報を取得される脆弱性  Moodle の mod/lti/ajax.php は、registered-tool でリスト検索を行う前に、moodle/course:manageactivities および、mod/lti:addinstance ケーパビリティを考慮しないため、重要な情報を取得される脆弱性が存在します。  CVE-2015-0211 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002891.html  2015-01-19  2015-06-04  View
JVNDB-2015-001879  OpenSSL の crypto/ec/ec_asn1.c の d2i_ECPrivateKey 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の crypto/ec/ec_asn1.c の d2i_ECPrivateKey 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-0209 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001879.html  2015-03-19  2016-11-09  View
JVNDB-2015-001878  OpenSSL の crypto/rsa/rsa_ameth.c の rsa_item_verify 関数の ASN.1 の署名検証の実装におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の crypto/rsa/rsa_ameth.c の rsa_item_verify 関数の ASN.1 の署名検証の実装には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-0208 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001878.html  2015-03-19  2016-11-09  View
JVNDB-2015-001877  OpenSSL の d1_lib.c の dtls1_listen 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の d1_lib.c の dtls1_listen 関数は、独立したデータストリームのステート情報を適切に分離しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-0207 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001877.html  2015-03-19  2016-11-09  View

Page 2342 of 13768, showing 5 records out of 68839 total, starting on record 11706, ending on 11710

Actions