JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-004067 | Sensys Networks VSN240 センサーの VDS および TrafficDOT におけるトラフィック制御を妨害される脆弱性 | Sensys Networks VSN240-F および VSN240-T センサーの VDS および TrafficDOT は、暗号化を使用しないため、トラフィック制御を妨害される脆弱性が存在します。 | CVE-2014-2379 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004067.html | 2014-09-04 | 2014-09-09 | View |
JVNDB-2014-004066 | Sensys Networks VSN240 センサーの VDS および TrafficDOT における任意のコードを実行される脆弱性 | Sensys Networks VSN240-F および VSN240-T センサーの VDS および TrafficDOT は、ダウンロードしたアップデートの整合性を検証しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2014-2378 | 7.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004066.html | 2014-09-04 | 2014-09-09 | View |
JVNDB-2015-000089 | Symfony におけるコードインジェクションの脆弱性 | SensioLabs が提供する Symfony は、オープンソースのウェブアプリケーションフレームワークです。Symfony には、コードインジェクションの脆弱性が存在します。Symfony を使用するアプリケーションにおいて、リバースプロキシ機能 (HttpCache クラス) を使用し ESI サポートを有効にしている場合に、本脆弱性の影響を受けます。 | CVE-2015-2308 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000089.html | 2015-06-23 | 2015-06-25 | View |
JVNDB-2012-002645 | SensioLabs Symfony における Web セッションをハイジャックされる脆弱性 | SensioLabs Symfony の lib/user/sfBasicSecurityUser.class.php には、regenerate() メソッドおよび不特定の "データベースを支援するセッションクラス (database backed session class)" の処理に不備があるため、Web セッションをハイジャックされる脆弱性が存在します。 | CVE-2012-2667 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002645.html | 2012-06-07 | 2012-06-11 | View |
JVNDB-2015-005789 | Sensio Labs Twig の Template.php の displayBlock 関数における任意のコードを実行される脆弱性 | Sensio Labs Twig の Template.php の displayBlock 関数には、サンドボックスモードが有効になっている場合、任意のコードを実行される脆弱性が存在します。 | CVE-2015-7809 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005789.html | 2015-08-12 | 2015-11-10 | View |
Page 2832 of 13768, showing 5 records out of 68839 total, starting on record 14156, ending on 14160