JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-005099 | IBM Multi-Enterprise Integration Gateway および B2B Advanced Communications における重要な情報を取得される脆弱性 | IBM Multi-Enterprise Integration Gateway および B2B Advanced Communications は、ゲストのアクセスが有効になっている場合、レスポンスに内部ホスト名およびペイロードパスを配置するため、重要な情報を取得される脆弱性が存在します。 | CVE-2015-5022 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005099.html | 2015-09-24 | 2015-10-08 | View |
JVNDB-2015-006635 | Wireshark の NBAP ディセクタの epan/dissectors/packet-nbap.c におけるサービス運用妨害 (DoS) の脆弱性 | Wireshark の NBAP ディセクタ (解析機能) の epan/dissectors/packet-nbap.c は、アイテム数を検証しないため、サービス運用妨害 (不正な読み取り操作およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2015-8730 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006635.html | 2015-12-29 | 2016-01-07 | View |
JVNDB-2014-000107 | エスリンク製 Android アプリ「ファイルマネージャー」におけるディレクトリトラバーサルの脆弱性 | 株式会社エスリンクが提供する Android アプリ「ファイルマネージャー」には、ファイル名の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。 | CVE-2014-5319 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000107.html | 2014-09-25 | 2015-07-31 | View |
JVNDB-2014-001470 | Apache Tomcat の org/apache/catalina/connector/CoyoteAdapter.java におけるセッション固定攻撃を実行される脆弱性 | Apache Tomcat の org/apache/catalina/connector/CoyoteAdapter.java は、URL 内のセッション ID を処理する際に disableURLRewriting 設定を考慮しないため、セッション固定攻撃を実行される脆弱性が存在します。 | CVE-2014-0033 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001470.html | 2014-01-31 | 2014-10-21 | View |
JVNDB-2014-002238 | Drupal における中間フォームの重要な入力情報を取得される脆弱性 | Drupal は、異なる匿名ユーザのキャッシュデータを適切に分離しないため、中間フォームの重要な入力情報を取得される脆弱性が存在します。 | CVE-2014-2983 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002238.html | 2014-04-16 | 2014-04-25 | View |
Page 2878 of 13768, showing 5 records out of 68839 total, starting on record 14386, ending on 14390