JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-005658 | Apache HttpComponents HttpClient の http/conn/ssl/SSLConnectionSocketFactory.java におけるサービス運用妨害 (DoS) の脆弱性 | Apache HttpComponents HttpClient の http/conn/ssl/SSLConnectionSocketFactory.java は、SSL ハンドシェイクの際に http.socket.timeout 構成設定を無視するため、サービス運用妨害 (HTTPS コールのハング) 状態にされる脆弱性が存在します。 | CVE-2015-5262 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005658.html | 2015-03-26 | 2015-10-29 | View |
JVNDB-2015-000043 | Fumy Teacher"s Schedule Board におけるクロスサイトスクリプティングの脆弱性 | にしし ふぁくとりーが提供する Fumy Teacher"s Schedule Board は、スケジュール表示用 CGI プログラムです。Fumy Teacher"s Schedule Board には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-0900 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000043.html | 2015-03-26 | 2015-04-07 | View |
JVNDB-2015-000044 | WordPress 用テーマ flashy におけるクロスサイトスクリプティングの脆弱性 | flashy は、WordPress 用のテーマです。flashy には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-0901 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000044.html | 2015-03-26 | 2015-04-07 | View |
JVNDB-2015-007029 | Erlang/OTP における平文データを取得される脆弱性 | Erlang/OTP は、接続終了時に CBC パディングバイトを適切にチェックしないため、平文データを取得される脆弱性が存在します。 | CVE-2015-2774 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007029.html | 2015-03-26 | 2016-04-14 | View |
JVNDB-2015-001968 | ANTlabs 製 InnGate の複数のモデルにおいて認証なしでファイルシステムへの読書きが可能な脆弱性 | ANTlabs 製 InnGate は、Visitor Based Network (ホテルの宿泊客向けネットワークなど) を運用するためのゲートウェイ機器です。InnGate の複数のモデルおよび複数のバージョンのファームウェアには、遠隔の攻撃者が、設定の不適切な rsync デーモンを通じて、認証なしで機器のファイルシステムに対する読書きが可能な脆弱性が存在します。 | CVE-2015-0932 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001968.html | 2015-03-26 | 2015-04-08 | View |
Page 3014 of 13768, showing 5 records out of 68839 total, starting on record 15066, ending on 15070