JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-004476  PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java における制限されたアプリケーションリソースへのアクセス権を取得される脆弱性  PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java の invokeNextValve 関数は、ロールベースの認証を適切にチェックしないため、制限されたアプリケーションリソースへのアクセス権を取得される脆弱性が存在します。  CVE-2015-3158 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004476.html  2015-06-11  2015-08-28  View
JVNDB-2013-003531  Moodle の rss/file.php における重要な block 情報を取得される脆弱性  Moodle の rss/file.php は、RSS トークンを使用して他のユーザに偽装される場合を考慮して適切に RSS フィードを実装していないため、重要な block 情報を取得される脆弱性が存在します。  CVE-2013-2245 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003531.html  2013-07-15  2013-07-30  View
JVNDB-2012-005087  fwknop におけるサービス運用妨害 (サーバクラッシュ) の脆弱性  fwknop は、IP アドレスを適切に検証しないため、サービス運用妨害 (サーバクラッシュ) 状態となる脆弱性が存在します。  CVE-2012-4435 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005087.html  2012-09-04  2012-10-24  View
JVNDB-2011-003974  OpenSSH の remote_glob 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSH、FreeBSD、NetBSD、OpenBSD およびその他の製品の (1) sftp-glob.c の remote_glob 関数および (2) sftp.c の process_put 関数には、サービス運用妨害 (CPU およびメモリの消費) 状態となる脆弱性が存在します。  CVE-2010-4755 http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003974.html  2011-03-02  2012-03-27  View
JVNDB-2008-006450  WordPress におけるクロスサイトリクエストフォージェリ (CSRF) 攻撃を実行される脆弱性  WordPress は、特定の危険な状況で REQUEST スーパーグローバル配列に依存するため、時差および永続的にクロスサイトリクエストフォージェリ (CSRF) 攻撃を実行される脆弱性が存在します。  CVE-2008-5113 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006450.html  2008-11-17  2012-12-20  View

Page 2365 of 13768, showing 5 records out of 68839 total, starting on record 11821, ending on 11825

Actions