JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004019 | 複数の Schneider Electric SAGE RTU デバイスで使用される Wind River VxWorks における TCP セッションを偽装される脆弱性 | 複数の Schneider Electric SAGE RTU デバイスで使用される Wind River VxWorks は、TCP の初期シーケンス番号 (ISN) の値を適切に生成しないため、TCP セッションを偽装される脆弱性が存在します。 | CVE-2015-3963 | 5.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004019.html | 2015-06-11 | 2015-08-06 | View |
JVNDB-2015-004018 | WordPress などの製品で使用される Plupload の Ephox の plupload.flash.swf の shim におけるクロスサイトスクリプティングの脆弱性 | WordPress およびその他の製品で使用される Plupload の Ephox (旧 Moxiecode) の plupload.flash.swf の shim には、_init.as および _fireEvent.as に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-3439 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004018.html | 2015-04-21 | 2015-08-06 | View |
JVNDB-2015-004017 | WordPress におけるクロスサイトスクリプティングの脆弱性 | WordPress には、strict モードを設定せずに MySQL が使用されている場合、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-3438 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004017.html | 2015-04-21 | 2015-08-06 | View |
JVNDB-2015-004016 | GE Healthcare CADStream Server における脆弱性 | GE Healthcare CADStream Server は、admin ユーザに対して confirma デフォルトパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。 | CVE-2010-5309 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004016.html | 2015-07-10 | 2015-08-06 | View |
JVNDB-2015-004015 | GE Healthcare Optima MR360 におけるアクセス権を取得される脆弱性 | GE Healthcare Optima MR360 は、HIPAA の緊急ログインのプロシージャに対して認証を要求しないため、アクセス権を取得される脆弱性が存在します。 | CVE-2010-5308 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004015.html | 2015-07-10 | 2015-08-06 | View |
Page 2640 of 13768, showing 5 records out of 68839 total, starting on record 13196, ending on 13200