JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004185 | Foreman における _session_id Cookie をキャプチャされる脆弱性 | Foreman は、https セッションの _session_id Cookie に対して secure フラグを設定しないため、_session_id Cookie をキャプチャされる脆弱性が存在します。 | CVE-2015-3155 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004185.html | 2015-05-20 | 2015-08-20 | View |
JVNDB-2015-002921 | Django の cached_db バックエンドの session.flush 関数におけるユーザセッションをハイジャックされる脆弱性 | Django の cached_db バックエンドの session.flush 関数は、セッションを適切にフラッシュしないため、ユーザセッションをハイジャックされる脆弱性が存在します。 | CVE-2015-3982 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002921.html | 2015-05-20 | 2015-06-04 | View |
JVNDB-2015-000067 | mt-phpincgi において任意の PHP コードが実行可能な脆弱性 | mt-phpincgi は、Movable Type のテンプレートを PHP として動作させるスクリプトです。mt-phpincgi には、任意の PHP コードが実行可能な脆弱性が存在します。 | CVE-2015-2945 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000067.html | 2015-05-20 | 2015-05-28 | View |
JVNDB-2015-002748 | Google Chrome の Speech サブシステムの SpeechRecognitionClient の実装における任意のコードを実行される脆弱性 | Google Chrome の Speech サブシステムの SpeechRecognitionClient の実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。 | CVE-2015-1251 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002748.html | 2015-05-19 | 2015-05-21 | View |
JVNDB-2015-002749 | Google Chrome の common/partial_circular_buffer.cc におけるサンドボックス保護メカニズムを回避される脆弱性 | Google Chrome の common/partial_circular_buffer.cc は、ラップ (wrap) を適切に処理しないため、サンドボックス保護メカニズムを回避される、またはサービス運用妨害 (out-of-bounds write) 状態にされる脆弱性が存在します。 | CVE-2015-1252 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002749.html | 2015-05-19 | 2015-05-21 | View |
Page 2843 of 13768, showing 5 records out of 68839 total, starting on record 14211, ending on 14215