JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007261  ZOHO ManageEngine Desktop Central MSP の NativeAppServlet における任意のコードを実行される脆弱性  ZOHO ManageEngine Desktop Central MSP の NativeAppServlet には、任意のコードを実行される脆弱性が存在します。  CVE-2014-9371 10  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007261.html  2014-08-18  2014-12-19  View
JVNDB-2014-007960  複数の製品の Siemens SPC コントローラにおけるサービス運用妨害 (DoS) の脆弱性  SPC4000、SPC5000、および SPC6000 の Siemens SPC コントローラには、サービス運用妨害 (ドライバリスタート) 状態にされる脆弱性が存在します。  CVE-2014-9369 7.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007960.html  2014-12-11  2015-03-11  View
JVNDB-2014-007345  WordPress 用 twitterDash プラグインにおけるクロスサイトリクエストフォージェリの脆弱性  WordPress 用 twitterDash プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-9368 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007345.html  2014-12-09  2014-12-24  View
JVNDB-2014-007447  TWiki の lib/TWiki.pm の urlEncode 関数におけるクロスサイトスクリプティングの脆弱性  TWiki の lib/TWiki.pm の urlEncode 関数には、不完全なブラックリストにより、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2014-9367 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007447.html  2014-12-09  2015-01-06  View
JVNDB-2014-005969  CPython の httplib ライブラリなどの HTTP クライアントにおける SSL サーバになりすまされる脆弱性  CPython (別名 Python) の (1) httplib、(2) urllib、(3) urllib2、および (4) xmlrpclib ライブラリの HTTP クライアントは、HTTPS URL にアクセスする際、(a) トラストストア (trust store) に対して証明書をチェックしないため、あるいはサーバのホスト名が X.509 証明書のサブジェクトの (b) Common Name (CN) または (c) subjectAltName フィールドのドメイン名と一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。  CVE-2014-9365 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005969.html  2014-12-10  2015-10-30  View

Page 2444 of 13768, showing 5 records out of 68839 total, starting on record 12216, ending on 12220

Actions