JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004476 | PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java における制限されたアプリケーションリソースへのアクセス権を取得される脆弱性 | PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java の invokeNextValve 関数は、ロールベースの認証を適切にチェックしないため、制限されたアプリケーションリソースへのアクセス権を取得される脆弱性が存在します。 | CVE-2015-3158 | 4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004476.html | 2015-06-11 | 2015-08-28 | View |
JVNDB-2013-003531 | Moodle の rss/file.php における重要な block 情報を取得される脆弱性 | Moodle の rss/file.php は、RSS トークンを使用して他のユーザに偽装される場合を考慮して適切に RSS フィードを実装していないため、重要な block 情報を取得される脆弱性が存在します。 | CVE-2013-2245 | 4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003531.html | 2013-07-15 | 2013-07-30 | View |
JVNDB-2012-005087 | fwknop におけるサービス運用妨害 (サーバクラッシュ) の脆弱性 | fwknop は、IP アドレスを適切に検証しないため、サービス運用妨害 (サーバクラッシュ) 状態となる脆弱性が存在します。 | CVE-2012-4435 | 4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005087.html | 2012-09-04 | 2012-10-24 | View |
JVNDB-2011-003974 | OpenSSH の remote_glob 関数におけるサービス運用妨害 (DoS) の脆弱性 | OpenSSH、FreeBSD、NetBSD、OpenBSD およびその他の製品の (1) sftp-glob.c の remote_glob 関数および (2) sftp.c の process_put 関数には、サービス運用妨害 (CPU およびメモリの消費) 状態となる脆弱性が存在します。 | CVE-2010-4755 | 4 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003974.html | 2011-03-02 | 2012-03-27 | View |
JVNDB-2008-006450 | WordPress におけるクロスサイトリクエストフォージェリ (CSRF) 攻撃を実行される脆弱性 | WordPress は、特定の危険な状況で REQUEST スーパーグローバル配列に依存するため、時差および永続的にクロスサイトリクエストフォージェリ (CSRF) 攻撃を実行される脆弱性が存在します。 | CVE-2008-5113 | 4 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006450.html | 2008-11-17 | 2012-12-20 | View |
Page 2365 of 13768, showing 5 records out of 68839 total, starting on record 11821, ending on 11825