JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005525  Ruby on Rails の Action Pack におけるディレクトリトラバーサルの脆弱性  Ruby on Rails の Action Pack の actionpack/lib/action_dispatch/middleware/static.rb には、serve_static_assets が有効になっている場合、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-7829 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005525.html  2014-11-17  2014-11-20  View
JVNDB-2014-005548  FreeIPA における二要素認証のパスワード要求を回避される脆弱性  FreeIPA は、2FA が有効になっている場合、二要素認証のパスワード要求を回避され、匿名バインドを誘発される脆弱性が存在します。  CVE-2014-7828 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005548.html  2014-11-05  2014-11-20  View
JVNDB-2014-007910  Red Hat JBoss Enterprise Application Platform の JBoss Security におけるアクセス制限を回避される脆弱性  Red Hat JBoss Enterprise Application Platform (EAP) の JBoss Security の org.jboss.security.plugins.mapping.JBossMappingManager の実装は、セキュリティドメインが未定義の場合、デフォルトのセキュリティドメインを使用するため、アクセス制限を回避される脆弱性が存在します。  CVE-2014-7827 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007910.html  2014-11-05  2015-05-08  View
JVNDB-2014-005326  Linux Kernel の kernel/trace/trace_syscalls.c における権限を取得される脆弱性  Linux Kernel の kernel/trace/trace_syscalls.c は、ftrace サブシステムの使用中にプライベートなシステムコール番号を適切に処理しないため、権限を取得される、またはサービス運用妨害 (無効なポインタデリファレンス) 状態にされる脆弱性が存在します。  CVE-2014-7826 4.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005326.html  2014-10-31  2015-05-12  View
JVNDB-2014-005325  Linux Kernel の kernel/trace/trace_syscalls.c におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の kernel/trace/trace_syscalls.c は、perf サブシステムの使用中にプライベートなシステムコール番号を適切に処理しないため、サービス運用妨害 (out-of-bounds read および OOPS) の状態にされる、または ASLR 保護メカニズムを回避される脆弱性が存在します。  CVE-2014-7825 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005325.html  2014-10-31  2015-05-12  View

Page 2635 of 13768, showing 5 records out of 68839 total, starting on record 13171, ending on 13175

Actions