JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-004008 | Cisco Intelligent Automation for Cloud における重要な情報を取得される脆弱性 | Cisco Intelligent Automation for Cloud (別名 Cisco Cloud Portal) は、セッションが問題のある NULL セッションかどうかを適切に考慮しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-3352 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004008.html | 2014-08-29 | 2014-09-03 | View |
JVNDB-2014-004520 | OpenStack keystonemiddleware における中間者攻撃を実行される脆弱性 | OpenStack keystonemiddleware (旧 python-keystoneclient) は、ペーストの設定ファイル (paste.ini) でその値に関係なく "insecure" オプションが設定されている場合、証明書の検証を無効にするため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。 | CVE-2014-7144 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004520.html | 2014-09-25 | 2015-06-02 | View |
JVNDB-2014-005288 | Android 用 GWT Mobile PhoneGap Showcase アプリケーションにおけるクロスサイトスクリプティングの脆弱性 | Android 用 GWT Mobile PhoneGap Showcase アプリケーションには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-8671 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005288.html | 2014-10-28 | 2014-11-10 | View |
JVNDB-2014-007592 | Mozilla Firefox および SeaMonkey における重要な情報を取得される脆弱性 | Mozilla Firefox および SeaMonkey は、OCSP レスポンダーを信頼するかどうかの決定を行う際、id-pkix-ocsp-nocheck 拡張機能に配慮しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8642 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007592.html | 2014-11-06 | 2015-01-15 | View |
JVNDB-2014-008106 | VideoLAN VLC Media Player の Web インターフェースの network/httpd.c の httpd_HtmlError 関数におけるクロスサイトスクリプティングの脆弱性 | VideoLAN VLC Media Player の Web インターフェースの network/httpd.c の httpd_HtmlError 関数には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-9743 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008106.html | 2014-03-18 | 2015-08-24 | View |
Page 2692 of 13768, showing 5 records out of 68839 total, starting on record 13456, ending on 13460