JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005525 | Ruby on Rails の Action Pack におけるディレクトリトラバーサルの脆弱性 | Ruby on Rails の Action Pack の actionpack/lib/action_dispatch/middleware/static.rb には、serve_static_assets が有効になっている場合、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-7829 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005525.html | 2014-11-17 | 2014-11-20 | View |
JVNDB-2014-005548 | FreeIPA における二要素認証のパスワード要求を回避される脆弱性 | FreeIPA は、2FA が有効になっている場合、二要素認証のパスワード要求を回避され、匿名バインドを誘発される脆弱性が存在します。 | CVE-2014-7828 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005548.html | 2014-11-05 | 2014-11-20 | View |
JVNDB-2014-007910 | Red Hat JBoss Enterprise Application Platform の JBoss Security におけるアクセス制限を回避される脆弱性 | Red Hat JBoss Enterprise Application Platform (EAP) の JBoss Security の org.jboss.security.plugins.mapping.JBossMappingManager の実装は、セキュリティドメインが未定義の場合、デフォルトのセキュリティドメインを使用するため、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-7827 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007910.html | 2014-11-05 | 2015-05-08 | View |
JVNDB-2014-005326 | Linux Kernel の kernel/trace/trace_syscalls.c における権限を取得される脆弱性 | Linux Kernel の kernel/trace/trace_syscalls.c は、ftrace サブシステムの使用中にプライベートなシステムコール番号を適切に処理しないため、権限を取得される、またはサービス運用妨害 (無効なポインタデリファレンス) 状態にされる脆弱性が存在します。 | CVE-2014-7826 | 4.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005326.html | 2014-10-31 | 2015-05-12 | View |
JVNDB-2014-005325 | Linux Kernel の kernel/trace/trace_syscalls.c におけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel の kernel/trace/trace_syscalls.c は、perf サブシステムの使用中にプライベートなシステムコール番号を適切に処理しないため、サービス運用妨害 (out-of-bounds read および OOPS) の状態にされる、または ASLR 保護メカニズムを回避される脆弱性が存在します。 | CVE-2014-7825 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005325.html | 2014-10-31 | 2015-05-12 | View |
Page 2635 of 13768, showing 5 records out of 68839 total, starting on record 13171, ending on 13175