JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-006702 | Android のカーネルにおける重要な情報を取得される脆弱性 | Android のカーネルには、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。 | CVE-2015-6642 | 7.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006702.html | 2015-09-12 | 2016-01-12 | View |
JVNDB-2015-007099 | TripleO Heat templates におけるプライベートコンテナから重要な情報を取得される脆弱性 | TripleO Heat templates (tripleo-heat-templates) は、StaticWeb ミドルウェアが有効になっている場合、swiftproxy パイプラインの OpenStack Object Storage (Swift) StaticWeb ミドルウェアより先に Identity Service (keystone) を適切に要求しないため、プライベートコンテナから重要な情報を取得される脆弱性が存在します。 | CVE-2015-5271 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007099.html | 2015-09-11 | 2016-04-27 | View |
JVNDB-2015-005063 | IBM UrbanCode Build の Projects ページにおけるクロスサイトスクリプティングの脆弱性 | IBM UrbanCode Build の Projects ページには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-1983 | 3.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005063.html | 2015-09-11 | 2015-10-07 | View |
JVNDB-2015-005185 | IcedTea-Web における .appletTrustSettings 設定ファイルにアプレットを挿入される脆弱性 | IcedTea-Web は、アプレットの URL を適切にサニタイズしないため、.appletTrustSettings 設定ファイルにアプレットを挿入され、アプレットの実行に対するユーザの承認を回避される脆弱性が存在します。 | CVE-2015-5234 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005185.html | 2015-09-11 | 2015-10-14 | View |
JVNDB-2015-005186 | IcedTea-Web における承認プロセスを回避される脆弱性 | IcedTea-Web は、署名のないアプレットの源を適切に判定しないため、承認プロセスを回避される、またはユーザがアプレットの実行を承認するように誘導される脆弱性が存在します。 | CVE-2015-5235 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005186.html | 2015-09-11 | 2015-10-14 | View |
Page 2421 of 13768, showing 5 records out of 68839 total, starting on record 12101, ending on 12105