JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-003094  Cisco Secure Desktop における意図しないプログラムをダウンロードされる脆弱性  Cisco Secure Desktop (CSD) 上で稼働する CSDWebInstaller.ocx における CSDWebInstallerCtrl ActiveX コントロールには、意図しない Cisco プログラムをクライアントマシンにダウンロードされる、およびそのプラグラムを実行される脆弱性が存在します。  CVE-2011-0925 9.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003094.html  2011-02-28  2011-11-29  View
JVNDB-2006-001514  Cisco Secure Desktop の SSL VPN Client における暗号化されていないデータを読まれる脆弱性  Cisco Secure Desktop の SSL VPN Client は、接続後に Web ブラウザを起動するように設定されている際、CSD の Vault 外のディレクトリ内に重要なブラウザセッション情報を格納し、Vault の外にファイルの保存が可能であるにも関わらず VPN 接続終了後もクリアされないため、暗号化されていないデータを読まれる脆弱性が存在します。  CVE-2006-5806 2.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001514.html  2006-11-08  2012-06-26  View
JVNDB-2012-004555  Cisco Secure Desktop の WebLaunch 機能における任意のコードを実行される脆弱性  Cisco Secure Desktop の WebLaunch 機能は、ダウンローダプロセスにより受信するバイナリを適切に検証しないため、任意のコードを実行される脆弱性が存在します。  CVE-2012-4655 9.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004555.html  2012-06-20  2012-12-20  View
JVNDB-2007-001600  CSSC などの製品における SYSTEM 権限を取得される脆弱性  Cisco Secure Services Client (CSSC)、Trust Agent、Cisco Security Agent (CSA) (脆弱な Trust Agent が展開されている際)、および Meetinghouse AEGIS SecureConnect Client には、SYSTEM 権限を取得される脆弱性が存在します。  CVE-2007-1065 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001600.html  2007-02-21  2012-06-26  View
JVNDB-2007-001601  CSSC などの製品における権限を取得される脆弱性  Cisco Secure Services Client (CSSC)、Trust Agent、Cisco Security Agent (CSA) (脆弱な Trust Agent が展開されている際)、および Meetinghouse AEGIS SecureConnect Client は、クライアント GUI 接続に安全でないデフォルトの Discretionary Access Control Lists (DACL) を使用するため、権限を取得される脆弱性が存在します。  CVE-2007-1066 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001601.html  2007-02-21  2012-06-26  View

Page 2812 of 13768, showing 5 records out of 68839 total, starting on record 14056, ending on 14060

Actions