JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-001341  Siemens SCALANCE X-200IRT スイッチのファームウェア上で稼働する Web サーバにおけるセッションをハイジャックされる脆弱性  Siemens SCALANCE X-200IRT スイッチのファームウェア上で稼働する Web サーバには、セッションをハイジャックされる脆弱性が存在します。  CVE-2015-1049 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001341.html  2015-02-02  2015-02-12  View
JVNDB-2013-004188  Siemens SCALANCE X-200 スイッチのファームウェアにおけるセッションをハイジャックされる脆弱性  Siemens SCALANCE X-200 スイッチのファームウェア上で稼働する Web サーバの認証の実装は、ランダムな数値を生成するためにエントロピーの十分なソースを使用しないため、セッションをハイジャックされる脆弱性が存在します。  CVE-2013-5709 8.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004188.html  2013-09-11  2013-09-19  View
JVNDB-2013-004482  Siemens SCALANCE X-200 および X-200IRT スイッチのファームウェアにおける管理者アクションを実行される脆弱性  Siemens SCALANCE X-200 および X-200IRT スイッチのファームウェアの統合 Web サーバは、認証要求を適切に処理しないため、管理者アクションを実行される脆弱性が存在します。  CVE-2013-5944 10  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004482.html  2013-10-01  2013-10-07  View
JVNDB-2012-002098  Siemens Scalance X Industrial Ethernet スイッチにおけるバッファオーバーフローの脆弱性  Siemens Scalance X Industrial Ethernet スイッチに組み込まれている Web サーバには、バッファオーバーフローの脆弱性が存在します。  CVE-2012-1802 7.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002098.html  2012-04-05  2012-04-19  View
JVNDB-2013-003624  Siemens SCALANCE W700 シリーズのファームウェアにおける SSL セッションに対して中間者攻撃を実行される脆弱性  Siemens SCALANCE W700 シリーズのファームウェアは、異なる利用者のインストールにおいて同じハードコードされた X.509 証明書を使用するため、SSL セッションに対して中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。  CVE-2013-4651 6.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003624.html  2013-07-31  2013-08-05  View

Page 2783 of 13768, showing 5 records out of 68839 total, starting on record 13911, ending on 13915

Actions