JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002519  Magento Community Edition および Enterprise Edition におけるディレクトリトラバーサルの脆弱性  Magento Community Edition (CE) および Enterprise Edition (EE) には、blockDirective 関数およびオートロードメカニズムに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2015-1398 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002519.html  2015-02-09  2015-05-01  View
JVNDB-2015-002518  Magento Community Edition および Enterprise Edition の Mage_Adminhtml_Block_Widget_Grid クラスの getCsvFile 関数における SQL インジェクションの脆弱性  Magento Community Edition (CE) および Enterprise Edition (EE) の Mage_Adminhtml_Block_Widget_Grid クラスの getCsvFile 関数には、SQL インジェクションの脆弱性が存在します。  CVE-2015-1397 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002518.html  2015-02-09  2015-05-01  View
JVNDB-2015-002517  Ubuntu で使用される Ubuntu network-manager パッケージにおけるディレクトリトラバーサルの脆弱性  Ubuntu で使用される Ubuntu network-manager パッケージには、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2015-1322 4.6  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002517.html  2015-04-28  2015-05-01  View
JVNDB-2015-002516  Ruby 用 REST client における重要な情報を取得される脆弱性  Ruby 用 RREST client は、ユーザ名およびパスワードを記録するため、重要な情報を取得される脆弱性が存在します。  CVE-2015-3448 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002516.html  2015-01-28  2015-05-01  View
JVNDB-2015-002515  Oxide の file picker の実装におけるサービス運用妨害 (DoS) の脆弱性  Oxide の file picker の実装には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  CVE-2015-1321 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002515.html  2015-04-24  2015-05-01  View

Page 2940 of 13768, showing 5 records out of 68839 total, starting on record 14696, ending on 14700

Actions