JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002924  SAP HANA Web-based Development Workbench における SQL インジェクションの脆弱性  SAP HANA Web-based Development Workbench には、SQL インジェクションの脆弱性が存在します。  CVE-2015-4159 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002924.html  2015-05-21  2015-06-04  View
JVNDB-2015-002923  複数の SAP 製品の LZC 解凍の実装におけるスタックベースのバッファオーバーフローの脆弱性  複数の SAP 製品の LZC 解凍の実装 (vpa106cslzc.cpp の CsObjectInt::CsDecomprLZC 関数) には、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2015-2282 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002923.html  2015-05-12  2015-06-04  View
JVNDB-2015-002922  Symfony の HttpKernel コンポーネントの FragmentListener における URL 署名およびセキュリティルールを回避される脆弱性  Symfony の HttpKernel コンポーネントの FragmentListener は、ESI または SSI サポートが有効な場合、_controller 属性が設定されているかどうかをチェックしないため、URL 署名およびセキュリティルールを回避される脆弱性が存在します。  CVE-2015-4050 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002922.html  2015-05-27  2015-06-04  View
JVNDB-2015-002921  Django の cached_db バックエンドの session.flush 関数におけるユーザセッションをハイジャックされる脆弱性  Django の cached_db バックエンドの session.flush 関数は、セッションを適切にフラッシュしないため、ユーザセッションをハイジャックされる脆弱性が存在します。  CVE-2015-3982 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002921.html  2015-05-20  2015-06-04  View
JVNDB-2015-002920  GNU Parallel における任意のファイルに書き込まれる脆弱性  GNU Parallel は、--sshlogin と共に (1) --cat または (2) --fifo を使用する場合、任意のファイルに書き込まれる脆弱性が存在します。  CVE-2015-4156 3.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002920.html  2015-05-22  2015-06-04  View

Page 2859 of 13768, showing 5 records out of 68839 total, starting on record 14291, ending on 14295

Actions