JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002672  Lenovo System Update における権限を取得される脆弱性  Lenovo System Update (旧 ThinkVantage System Update) は、予測可能なセキュリティトークンを使用するため、権限を取得される脆弱性が存在します。  CVE-2015-2219 7.2  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002672.html  2015-04-14  2015-05-18  View
JVNDB-2015-002673  Lenovo System Update における任意のファイルをアップロードされる脆弱性  Lenovo System Update (旧 ThinkVantage System Update) は、署名検証の過程において、CA チェーンを適切に検証しないため、任意のファイルをアップロードされ、実行される脆弱性が存在します。  CVE-2015-2233 8.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002673.html  2015-04-14  2015-05-18  View
JVNDB-2015-002418  OpenStack keystonemiddleware および python-keystoneclient の s3_token ミドルウェアにおける中間者攻撃を実行される脆弱性  OpenStack keystonemiddleware および python-keystoneclient の s3_token ミドルウェアは、"insecure" オプションが値に関係なく paste の設定ファイル (paste.ini) に設定されている場合、証明書の検証を無効にするため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。  CVE-2015-1852 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002418.html  2015-04-14  2015-05-25  View
JVNDB-2015-002674  Lenovo System Update における権限を取得される脆弱性  Lenovo System Update (旧 ThinkVantage System Update) は、競合状態により、ファイルのディレクトリのアップデートに誰でも書き込み可能な権限 (world-writable permission) を使用するため、権限を取得される脆弱性が存在します。  CVE-2015-2234 6.9  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002674.html  2015-04-14  2015-05-18  View
JVNDB-2015-002437  Oracle Enterprise Manager Grid Control の Enterprise Manager Base Platform における My Oracle Support Plugin に関する脆弱性  Oracle Enterprise Manager Grid Control の Enterprise Manager Base Platform には、My Oracle Support Plugin に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。  CVE-2015-0473 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002437.html  2015-04-14  2015-04-23  View

Page 2958 of 13768, showing 5 records out of 68839 total, starting on record 14786, ending on 14790

Actions