JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-005099  IBM Multi-Enterprise Integration Gateway および B2B Advanced Communications における重要な情報を取得される脆弱性  IBM Multi-Enterprise Integration Gateway および B2B Advanced Communications は、ゲストのアクセスが有効になっている場合、レスポンスに内部ホスト名およびペイロードパスを配置するため、重要な情報を取得される脆弱性が存在します。  CVE-2015-5022 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005099.html  2015-09-24  2015-10-08  View
JVNDB-2015-006635  Wireshark の NBAP ディセクタの epan/dissectors/packet-nbap.c におけるサービス運用妨害 (DoS) の脆弱性  Wireshark の NBAP ディセクタ (解析機能) の epan/dissectors/packet-nbap.c は、アイテム数を検証しないため、サービス運用妨害 (不正な読み取り操作およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-8730 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006635.html  2015-12-29  2016-01-07  View
JVNDB-2014-000107  エスリンク製 Android アプリ「ファイルマネージャー」におけるディレクトリトラバーサルの脆弱性  株式会社エスリンクが提供する Android アプリ「ファイルマネージャー」には、ファイル名の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。  CVE-2014-5319 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000107.html  2014-09-25  2015-07-31  View
JVNDB-2014-001470  Apache Tomcat の org/apache/catalina/connector/CoyoteAdapter.java におけるセッション固定攻撃を実行される脆弱性  Apache Tomcat の org/apache/catalina/connector/CoyoteAdapter.java は、URL 内のセッション ID を処理する際に disableURLRewriting 設定を考慮しないため、セッション固定攻撃を実行される脆弱性が存在します。  CVE-2014-0033 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001470.html  2014-01-31  2014-10-21  View
JVNDB-2014-002238  Drupal における中間フォームの重要な入力情報を取得される脆弱性  Drupal は、異なる匿名ユーザのキャッシュデータを適切に分離しないため、中間フォームの重要な入力情報を取得される脆弱性が存在します。  CVE-2014-2983 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002238.html  2014-04-16  2014-04-25  View

Page 2878 of 13768, showing 5 records out of 68839 total, starting on record 14386, ending on 14390

Actions