JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-004185  Foreman における _session_id Cookie をキャプチャされる脆弱性  Foreman は、https セッションの _session_id Cookie に対して secure フラグを設定しないため、_session_id Cookie をキャプチャされる脆弱性が存在します。  CVE-2015-3155 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004185.html  2015-05-20  2015-08-20  View
JVNDB-2015-002921  Django の cached_db バックエンドの session.flush 関数におけるユーザセッションをハイジャックされる脆弱性  Django の cached_db バックエンドの session.flush 関数は、セッションを適切にフラッシュしないため、ユーザセッションをハイジャックされる脆弱性が存在します。  CVE-2015-3982 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002921.html  2015-05-20  2015-06-04  View
JVNDB-2015-000067  mt-phpincgi において任意の PHP コードが実行可能な脆弱性  mt-phpincgi は、Movable Type のテンプレートを PHP として動作させるスクリプトです。mt-phpincgi には、任意の PHP コードが実行可能な脆弱性が存在します。  CVE-2015-2945 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000067.html  2015-05-20  2015-05-28  View
JVNDB-2015-002748  Google Chrome の Speech サブシステムの SpeechRecognitionClient の実装における任意のコードを実行される脆弱性  Google Chrome の Speech サブシステムの SpeechRecognitionClient の実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  CVE-2015-1251 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002748.html  2015-05-19  2015-05-21  View
JVNDB-2015-002749  Google Chrome の common/partial_circular_buffer.cc におけるサンドボックス保護メカニズムを回避される脆弱性  Google Chrome の common/partial_circular_buffer.cc は、ラップ (wrap) を適切に処理しないため、サンドボックス保護メカニズムを回避される、またはサービス運用妨害 (out-of-bounds write) 状態にされる脆弱性が存在します。  CVE-2015-1252 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002749.html  2015-05-19  2015-05-21  View

Page 2843 of 13768, showing 5 records out of 68839 total, starting on record 14211, ending on 14215

Actions