JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-005658  Apache HttpComponents HttpClient の http/conn/ssl/SSLConnectionSocketFactory.java におけるサービス運用妨害 (DoS) の脆弱性  Apache HttpComponents HttpClient の http/conn/ssl/SSLConnectionSocketFactory.java は、SSL ハンドシェイクの際に http.socket.timeout 構成設定を無視するため、サービス運用妨害 (HTTPS コールのハング) 状態にされる脆弱性が存在します。  CVE-2015-5262 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005658.html  2015-03-26  2015-10-29  View
JVNDB-2015-000043  Fumy Teacher"s Schedule Board におけるクロスサイトスクリプティングの脆弱性  にしし ふぁくとりーが提供する Fumy Teacher"s Schedule Board は、スケジュール表示用 CGI プログラムです。Fumy Teacher"s Schedule Board には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-0900 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000043.html  2015-03-26  2015-04-07  View
JVNDB-2015-000044  WordPress 用テーマ flashy におけるクロスサイトスクリプティングの脆弱性  flashy は、WordPress 用のテーマです。flashy には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-0901 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000044.html  2015-03-26  2015-04-07  View
JVNDB-2015-007029  Erlang/OTP における平文データを取得される脆弱性  Erlang/OTP は、接続終了時に CBC パディングバイトを適切にチェックしないため、平文データを取得される脆弱性が存在します。  CVE-2015-2774 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007029.html  2015-03-26  2016-04-14  View
JVNDB-2015-001968  ANTlabs 製 InnGate の複数のモデルにおいて認証なしでファイルシステムへの読書きが可能な脆弱性  ANTlabs 製 InnGate は、Visitor Based Network (ホテルの宿泊客向けネットワークなど) を運用するためのゲートウェイ機器です。InnGate の複数のモデルおよび複数のバージョンのファームウェアには、遠隔の攻撃者が、設定の不適切な rsync デーモンを通じて、認証なしで機器のファイルシステムに対する読書きが可能な脆弱性が存在します。  CVE-2015-0932 10  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001968.html  2015-03-26  2015-04-08  View

Page 3014 of 13768, showing 5 records out of 68839 total, starting on record 15066, ending on 15070

Actions