JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-004991  AdNovum nevisAuth の SAML 2.0 の実装における任意の SAML アサーションを挿入される脆弱性  AdNovum nevisAuth の SAML 2.0 の実装は、SAML POST-Binding を使用する場合、アサーションを組み込んだ X.509 証明書のすべての属性が Identity Provider(IdP)からの証明書と一致しないため、任意の SAML アサーションを挿入される脆弱性が存在します。  CVE-2015-5372 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004991.html  2015-09-21  2015-10-01  View
JVNDB-2015-007093  GNU C Library の strftime 関数におけるサービス運用妨害 (DoS) の脆弱性  GNU C Library (別名 glibc または libc6) の strftime 関数には、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、または重要な情報を取得される脆弱性が存在します。  CVE-2015-8776 6.4  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007093.html  2015-09-20  2016-04-26  View
JVNDB-2015-005619  gdk-pixbuf の io-tga.c におけるサービス運用妨害 (DoS) の脆弱性  gdk-pixbuf の io-tga.c は、割り当てに失敗したヒープメモリを使用するため、サービス運用妨害 (ヒープベースのバッファオーバーフローおよびアプリケーションクラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。  CVE-2015-7673 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005619.html  2015-09-19  2015-10-29  View
JVNDB-2015-005827  QEMU の Virtual Network Device サポートの hw/virtio/virtio.c におけるサービス運用妨害 (DoS) の脆弱性  QEMU の Virtual Network Device (virtio-net) サポートの hw/virtio/virtio.c には、大きな、またはマージ可能な受信バッファがサポートされていない場合、サービス運用妨害 (ゲストネットワーク資源の消費) 状態にされる脆弱性が存在します。  CVE-2015-7295 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005827.html  2015-09-18  2015-11-11  View
JVNDB-2015-005080  複数の IBM 製品の maximouiweb/webmodule/webclient/utility/merlin.jsp における重要な情報を取得される脆弱性  IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品の maximouiweb/webmodule/webclient/utility/merlin.jsp には、重要な情報を取得される脆弱性が存在します。  CVE-2015-4965 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005080.html  2015-09-18  2015-10-07  View

Page 2383 of 13768, showing 5 records out of 68839 total, starting on record 11911, ending on 11915

Actions