JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002672 | Lenovo System Update における権限を取得される脆弱性 | Lenovo System Update (旧 ThinkVantage System Update) は、予測可能なセキュリティトークンを使用するため、権限を取得される脆弱性が存在します。 | CVE-2015-2219 | 7.2 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002672.html | 2015-04-14 | 2015-05-18 | View |
JVNDB-2015-002673 | Lenovo System Update における任意のファイルをアップロードされる脆弱性 | Lenovo System Update (旧 ThinkVantage System Update) は、署名検証の過程において、CA チェーンを適切に検証しないため、任意のファイルをアップロードされ、実行される脆弱性が存在します。 | CVE-2015-2233 | 8.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002673.html | 2015-04-14 | 2015-05-18 | View |
JVNDB-2015-002418 | OpenStack keystonemiddleware および python-keystoneclient の s3_token ミドルウェアにおける中間者攻撃を実行される脆弱性 | OpenStack keystonemiddleware および python-keystoneclient の s3_token ミドルウェアは、"insecure" オプションが値に関係なく paste の設定ファイル (paste.ini) に設定されている場合、証明書の検証を無効にするため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。 | CVE-2015-1852 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002418.html | 2015-04-14 | 2015-05-25 | View |
JVNDB-2015-002674 | Lenovo System Update における権限を取得される脆弱性 | Lenovo System Update (旧 ThinkVantage System Update) は、競合状態により、ファイルのディレクトリのアップデートに誰でも書き込み可能な権限 (world-writable permission) を使用するため、権限を取得される脆弱性が存在します。 | CVE-2015-2234 | 6.9 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002674.html | 2015-04-14 | 2015-05-18 | View |
JVNDB-2015-002437 | Oracle Enterprise Manager Grid Control の Enterprise Manager Base Platform における My Oracle Support Plugin に関する脆弱性 | Oracle Enterprise Manager Grid Control の Enterprise Manager Base Platform には、My Oracle Support Plugin に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。 | CVE-2015-0473 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002437.html | 2015-04-14 | 2015-04-23 | View |
Page 2958 of 13768, showing 5 records out of 68839 total, starting on record 14786, ending on 14790