JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004924 | GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise における管理アクセス権を取得される脆弱性 | GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise は、サポートアカウントに対してハードコードされた認証情報を持つため、管理アクセス権を取得され、その結果、任意のコードを実行される脆弱性が存在します。 | CVE-2015-6456 | 9 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004924.html | 2015-09-15 | 2015-09-29 | View |
JVNDB-2015-004923 | vorbis-tools の oggenc/audio.c の aiff_open 関数におけるバッファオーバーフローの脆弱性 | vorbis-tools の oggenc/audio.c の aiff_open 関数には、バッファオーバーフローの脆弱性が存在します。 | CVE-2015-6749 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004923.html | 2015-08-30 | 2015-09-29 | View |
JVNDB-2015-004922 | VBox Communications Satellite Express Protocol の ndvbs モジュールにおける任意の物理メモリ領域に書き込まれる脆弱性 | VBox Communications Satellite Express Protocol の ndvbs モジュールには、任意の物理メモリ領域に書き込まれ、権限を取得される脆弱性が存在します。 | CVE-2015-6923 | 7.2 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004922.html | 2015-09-16 | 2015-09-29 | View |
JVNDB-2015-004921 | HTTP リクエスト経由で設定された Cookie によって HTTPS 接続がバイパスされたり情報漏えいが発生する問題 | RFC 6265 (旧 RFC 2965) は、いわゆる Cookie による HTTP セッションの状態管理の仕組みを規定しています。RFC 6265 を実装しているほとんどのウェブブラウザでは、HTTP リクエストを通じて設定される Cookie によって、HTTPS 接続がバイパスされたり、セッション情報が取得されたりする問題が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004921.html | 2015-09-24 | 2015-09-29 | View | |
JVNDB-2015-004920 | Joomla! のログインモジュールにおけるクロスサイトスクリプティングの脆弱性 | Joomla! のログインモジュールには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-6939 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004920.html | 2015-09-08 | 2015-09-29 | View |
Page 2459 of 13768, showing 5 records out of 68839 total, starting on record 12291, ending on 12295