JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007933  UberFire Framework における任意のコードを実行される脆弱性  UberFire Framework は、パスを適切に制限しないため、(1) 任意のコードを実行される、または (2) 任意のファイルを読まれる脆弱性が存在します。  CVE-2014-8114 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007933.html  2014-12-23  2015-02-24  View
JVNDB-2014-007974  389 Directory Server における重要な情報を取得される脆弱性  389 Directory Server は、nsslapd-unhashed-pw-switch オプションがオフに設定されている場合にも、"ハッシュ化されていない (unhashed)" パスワードを保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-8112 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007974.html  2014-10-10  2015-03-13  View
JVNDB-2014-008035  Apache Tomcat Connectors における制限されたアーティファクトにアクセスされる脆弱性  Apache Tomcat Connectors (mod_jk) は、以前の JkMount ルールのサブツリーの JkUnmount ルールを無視するため、制限されたアーティファクトにアクセスされる脆弱性が存在します。  CVE-2014-8111 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008035.html  2014-10-10  2015-11-09  View
JVNDB-2014-007886  Apache ActiveMQ の Web ベースの管理コンソールにおけるクロスサイトスクリプティングの脆弱性  Apache ActiveMQ の Web ベースの管理コンソールには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8110 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007886.html  2014-10-10  2015-02-17  View
JVNDB-2014-007438  Apache HTTP Server の mod_lua モジュールの mod_lua.c におけるアクセス制限を回避される脆弱性  Apache HTTP Server の mod_lua モジュールの mod_lua.c は、同一の Lua authorization provider が異なるコンテキスト内の異なる引数を使用する httpd 設定をサポートしないため、アクセス制限を回避される脆弱性が存在します。  CVE-2014-8109 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007438.html  2014-11-12  2016-01-29  View

Page 2593 of 13768, showing 5 records out of 68839 total, starting on record 12961, ending on 12965

Actions