JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006047  Shibboleth OpenSAML-Java における XML 外部エンティティ (XXE) 攻撃を実行される脆弱性  Shibboleth OpenSAML-Java の (1) BasicParserPool、(2) StaticBasicParserPool、(3) XML Decrypter、および (4) SAML Decrypter は、expandEntityReferences プロパティに true を設定するため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。  CVE-2013-6440 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006047.html  2013-12-13  2015-08-10  View
JVNDB-2013-004000  IBM Rational Policy Tester における Jazz Team サーバになりすまされる脆弱性  IBM Rational Policy Tester は、SSL サーバから送られる X.509 証明書を適切に検証しないため、Jazz Team サーバになりすまされ、重要な情報を取得される、およびクライアント・サーバ間のデータストリームを変更される脆弱性が存在します。  CVE-2013-4062 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004000.html  2013-08-23  2015-08-10  View
JVNDB-2013-005282  FFmpeg の libavcodec/huffyuvdec.c における脆弱性  FFmpeg の libavcodec/huffyuvdec.c には、out-of-bounds write、(1) init_vlc 関数からのチェックされていないリターンコード、および (2) "len==0 cases" に関する処理に不備があるため、不特定の影響を受ける脆弱性が存在します。  CVE-2013-0868 9.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005282.html  2013-02-06  2015-08-10  View
JVNDB-2013-001445  WordPress 用 Audio Player プラグインにおけるクロスサイトスクリプティングの脆弱性  WordPress 用 Audio Player プラグインの assets/player.swf には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-1464 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001445.html  2013-01-30  2015-08-10  View
JVNDB-2013-005803  OpenStack Nova および Neutron における重要なメタデータを取得される脆弱性  OpenStack Nova および Neutron は、リクエストを生成するテナントのインスタンス ID を検証しないため、重要なメタデータを取得される脆弱性が存在します。  CVE-2013-6419 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005803.html  2013-12-11  2015-08-10  View

Page 2832 of 13768, showing 5 records out of 68839 total, starting on record 14156, ending on 14160

Actions