JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-007329 | Puppet Enterprise のコンソールにおけるオープンリダイレクトの脆弱性 | Puppet Enterprise のコンソールには、オープンリダイレクトの脆弱性が存在します。 | CVE-2015-6501 | 5.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007329.html | 2015-09-24 | 2017-01-27 | View |
JVNDB-2015-004918 | Avira Management Console の Update Manager サービスにおける任意のコードを実行される脆弱性 | Avira Management Console の Update Manager サービスには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 | CVE-2015-7303 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004918.html | 2015-09-24 | 2015-09-29 | View |
JVNDB-2015-004921 | HTTP リクエスト経由で設定された Cookie によって HTTPS 接続がバイパスされたり情報漏えいが発生する問題 | RFC 6265 (旧 RFC 2965) は、いわゆる Cookie による HTTP セッションの状態管理の仕組みを規定しています。RFC 6265 を実装しているほとんどのウェブブラウザでは、HTTP リクエストを通じて設定される Cookie によって、HTTPS 接続がバイパスされたり、セッション情報が取得されたりする問題が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004921.html | 2015-09-24 | 2015-09-29 | View | |
JVNDB-2015-005178 | Simple Streams におけるディスク画像を偽造される脆弱性 | Simple Streams (simplestreams) は、ディスク画像ファイルの GPG 署名を適切に検証しないため、ディスク画像を偽造されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-1337 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005178.html | 2015-09-24 | 2015-10-13 | View |
JVNDB-2015-005187 | Google Chrome で使用される Blink の bindings/core/v8/V8DOMWrapper.h における同一生成元ポリシーを回避される脆弱性 | Google Chrome で使用される Blink の bindings/core/v8/V8DOMWrapper.h は、cross-context 例外を再スローアクションしないため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2015-1303 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005187.html | 2015-09-24 | 2015-10-14 | View |
Page 2360 of 13768, showing 5 records out of 68839 total, starting on record 11796, ending on 11800