JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002924 | SAP HANA Web-based Development Workbench における SQL インジェクションの脆弱性 | SAP HANA Web-based Development Workbench には、SQL インジェクションの脆弱性が存在します。 | CVE-2015-4159 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002924.html | 2015-05-21 | 2015-06-04 | View |
JVNDB-2015-002923 | 複数の SAP 製品の LZC 解凍の実装におけるスタックベースのバッファオーバーフローの脆弱性 | 複数の SAP 製品の LZC 解凍の実装 (vpa106cslzc.cpp の CsObjectInt::CsDecomprLZC 関数) には、スタックベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2015-2282 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002923.html | 2015-05-12 | 2015-06-04 | View |
JVNDB-2015-002922 | Symfony の HttpKernel コンポーネントの FragmentListener における URL 署名およびセキュリティルールを回避される脆弱性 | Symfony の HttpKernel コンポーネントの FragmentListener は、ESI または SSI サポートが有効な場合、_controller 属性が設定されているかどうかをチェックしないため、URL 署名およびセキュリティルールを回避される脆弱性が存在します。 | CVE-2015-4050 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002922.html | 2015-05-27 | 2015-06-04 | View |
JVNDB-2015-002921 | Django の cached_db バックエンドの session.flush 関数におけるユーザセッションをハイジャックされる脆弱性 | Django の cached_db バックエンドの session.flush 関数は、セッションを適切にフラッシュしないため、ユーザセッションをハイジャックされる脆弱性が存在します。 | CVE-2015-3982 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002921.html | 2015-05-20 | 2015-06-04 | View |
JVNDB-2015-002920 | GNU Parallel における任意のファイルに書き込まれる脆弱性 | GNU Parallel は、--sshlogin と共に (1) --cat または (2) --fifo を使用する場合、任意のファイルに書き込まれる脆弱性が存在します。 | CVE-2015-4156 | 3.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002920.html | 2015-05-22 | 2015-06-04 | View |
Page 2859 of 13768, showing 5 records out of 68839 total, starting on record 14291, ending on 14295