JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-006047 | Shibboleth OpenSAML-Java における XML 外部エンティティ (XXE) 攻撃を実行される脆弱性 | Shibboleth OpenSAML-Java の (1) BasicParserPool、(2) StaticBasicParserPool、(3) XML Decrypter、および (4) SAML Decrypter は、expandEntityReferences プロパティに true を設定するため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。 | CVE-2013-6440 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006047.html | 2013-12-13 | 2015-08-10 | View |
JVNDB-2013-004000 | IBM Rational Policy Tester における Jazz Team サーバになりすまされる脆弱性 | IBM Rational Policy Tester は、SSL サーバから送られる X.509 証明書を適切に検証しないため、Jazz Team サーバになりすまされ、重要な情報を取得される、およびクライアント・サーバ間のデータストリームを変更される脆弱性が存在します。 | CVE-2013-4062 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004000.html | 2013-08-23 | 2015-08-10 | View |
JVNDB-2013-005282 | FFmpeg の libavcodec/huffyuvdec.c における脆弱性 | FFmpeg の libavcodec/huffyuvdec.c には、out-of-bounds write、(1) init_vlc 関数からのチェックされていないリターンコード、および (2) "len==0 cases" に関する処理に不備があるため、不特定の影響を受ける脆弱性が存在します。 | CVE-2013-0868 | 9.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005282.html | 2013-02-06 | 2015-08-10 | View |
JVNDB-2013-001445 | WordPress 用 Audio Player プラグインにおけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Audio Player プラグインの assets/player.swf には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-1464 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001445.html | 2013-01-30 | 2015-08-10 | View |
JVNDB-2013-005803 | OpenStack Nova および Neutron における重要なメタデータを取得される脆弱性 | OpenStack Nova および Neutron は、リクエストを生成するテナントのインスタンス ID を検証しないため、重要なメタデータを取得される脆弱性が存在します。 | CVE-2013-6419 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005803.html | 2013-12-11 | 2015-08-10 | View |
Page 2832 of 13768, showing 5 records out of 68839 total, starting on record 14156, ending on 14160