JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-005925 | CUPS の lppasswd における任意のファイルの一部を読まれる脆弱性 | CUPS の lppasswd には、setuid 権限を伴って実行されている場合、任意のファイルの一部を読まれる脆弱性が存在します。 | CVE-2013-6891 | 1.2 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005925.html | 2013-12-21 | 2015-08-03 | View |
JVNDB-2013-005927 | Spring Framework の Spring MVC の SourceHttpMessageConverter における任意のファイルを読まれる脆弱性 | Spring Framework の Spring MVC の SourceHttpMessageConverter は、外部エンティティ解決を無効にしないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。 | CVE-2013-6429 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005927.html | 2013-11-07 | 2015-08-03 | View |
JVNDB-2013-005176 | Google Chrome などで使用される libjpeg-turbo の jdmarker.c における重要な情報を取得される脆弱性 | Google Chrome およびその他の製品で使用される libjpeg-turbo の jdmarker.c 内の get_dht 関数は、Define Huffman Table (DHT) JPEG マーカーに従うセグメントの読み取り中に、特定のハフマン符号の値の配列のすべての要素を設定しないため、初期化されていないメモリ領域から重要な情報を取得される脆弱性が存在します。 | CVE-2013-6630 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005176.html | 2013-11-12 | 2015-08-03 | View |
JVNDB-2013-004154 | Wireshark の MQ 解析機能の epan/dissectors/packet-mq.c におけるサービス運用妨害 (DoS) の脆弱性 | Wireshark の MQ 解析機能の epan/dissectors/packet-mq.c 内の dissect_mq_rr 関数は、特定のループに入ったことを適切に判定しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2013-5721 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004154.html | 2013-09-10 | 2015-08-03 | View |
JVNDB-2013-005436 | Linux Kernel における ptrace の制限を回避される脆弱性 | Linux Kernel は、get_dumpable 関数を適切に使用しないため、ptrace の制限を回避される、または IA64 スクラッチレジスタから重要な情報を取得される脆弱性が存在します。 | CVE-2013-2929 | 3.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005436.html | 2013-11-29 | 2015-08-03 | View |
Page 2862 of 13768, showing 5 records out of 68839 total, starting on record 14306, ending on 14310