JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-005925  CUPS の lppasswd における任意のファイルの一部を読まれる脆弱性  CUPS の lppasswd には、setuid 権限を伴って実行されている場合、任意のファイルの一部を読まれる脆弱性が存在します。  CVE-2013-6891 1.2  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005925.html  2013-12-21  2015-08-03  View
JVNDB-2013-005927  Spring Framework の Spring MVC の SourceHttpMessageConverter における任意のファイルを読まれる脆弱性  Spring Framework の Spring MVC の SourceHttpMessageConverter は、外部エンティティ解決を無効にしないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。  CVE-2013-6429 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005927.html  2013-11-07  2015-08-03  View
JVNDB-2013-005176  Google Chrome などで使用される libjpeg-turbo の jdmarker.c における重要な情報を取得される脆弱性  Google Chrome およびその他の製品で使用される libjpeg-turbo の jdmarker.c 内の get_dht 関数は、Define Huffman Table (DHT) JPEG マーカーに従うセグメントの読み取り中に、特定のハフマン符号の値の配列のすべての要素を設定しないため、初期化されていないメモリ領域から重要な情報を取得される脆弱性が存在します。  CVE-2013-6630 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005176.html  2013-11-12  2015-08-03  View
JVNDB-2013-004154  Wireshark の MQ 解析機能の epan/dissectors/packet-mq.c におけるサービス運用妨害 (DoS) の脆弱性  Wireshark の MQ 解析機能の epan/dissectors/packet-mq.c 内の dissect_mq_rr 関数は、特定のループに入ったことを適切に判定しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2013-5721 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004154.html  2013-09-10  2015-08-03  View
JVNDB-2013-005436  Linux Kernel における ptrace の制限を回避される脆弱性  Linux Kernel は、get_dumpable 関数を適切に使用しないため、ptrace の制限を回避される、または IA64 スクラッチレジスタから重要な情報を取得される脆弱性が存在します。  CVE-2013-2929 3.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005436.html  2013-11-29  2015-08-03  View

Page 2862 of 13768, showing 5 records out of 68839 total, starting on record 14306, ending on 14310

Actions