JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002519 | Magento Community Edition および Enterprise Edition におけるディレクトリトラバーサルの脆弱性 | Magento Community Edition (CE) および Enterprise Edition (EE) には、blockDirective 関数およびオートロードメカニズムに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2015-1398 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002519.html | 2015-02-09 | 2015-05-01 | View |
JVNDB-2015-002518 | Magento Community Edition および Enterprise Edition の Mage_Adminhtml_Block_Widget_Grid クラスの getCsvFile 関数における SQL インジェクションの脆弱性 | Magento Community Edition (CE) および Enterprise Edition (EE) の Mage_Adminhtml_Block_Widget_Grid クラスの getCsvFile 関数には、SQL インジェクションの脆弱性が存在します。 | CVE-2015-1397 | 6.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002518.html | 2015-02-09 | 2015-05-01 | View |
JVNDB-2015-002517 | Ubuntu で使用される Ubuntu network-manager パッケージにおけるディレクトリトラバーサルの脆弱性 | Ubuntu で使用される Ubuntu network-manager パッケージには、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2015-1322 | 4.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002517.html | 2015-04-28 | 2015-05-01 | View |
JVNDB-2015-002516 | Ruby 用 REST client における重要な情報を取得される脆弱性 | Ruby 用 RREST client は、ユーザ名およびパスワードを記録するため、重要な情報を取得される脆弱性が存在します。 | CVE-2015-3448 | 2.1 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002516.html | 2015-01-28 | 2015-05-01 | View |
JVNDB-2015-002515 | Oxide の file picker の実装におけるサービス運用妨害 (DoS) の脆弱性 | Oxide の file picker の実装には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (クラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2015-1321 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002515.html | 2015-04-24 | 2015-05-01 | View |
Page 2940 of 13768, showing 5 records out of 68839 total, starting on record 14696, ending on 14700