JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003949 | 複数の QNAP 製品のファームウェアにおけるユーザ名およびハッシュ化されたパスワードを取得される脆弱性 | QNAP TS-469U、TS-459U、TS-EC1679U-RP、および SS-839 のファームウェアは、/etc/config/shadow に誰でも読み取り可能な権限 (world-readable permission) を使用するため、ユーザ名およびハッシュ化されたパスワードを取得される脆弱性が存在します。 | CVE-2014-5457 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003949.html | 2014-07-11 | 2014-08-27 | View |
JVNDB-2014-003941 | Drupal 用 Social Stats モジュールにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Social Stats モジュールには、設定に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-5456 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003941.html | 2014-08-19 | 2014-08-27 | View |
JVNDB-2014-003943 | OpenVPN に同梱された PrivateTunnel の ptservice サービスにおける権限を取得される脆弱性 | OpenVPN に同梱された PrivateTunnel の ptservice サービスには、引用符で囲まれていない Windows 検索パスにより、権限を取得される脆弱性が存在します。 | CVE-2014-5455 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003943.html | 2014-07-11 | 2014-08-27 | View |
JVNDB-2014-003942 | SAS Visual Analytics のイメージアップロードモジュールにおける任意のコードを実行される脆弱性 | SAS Visual Analytics のイメージアップロードモジュールには、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。 | CVE-2014-5454 | 6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003942.html | 2014-08-13 | 2014-08-27 | View |
JVNDB-2014-003940 | Ubisoft Uplay PC における権限を取得される脆弱性 | Ubisoft Uplay PC は、プログラムのインストール先ディレクトリ (%PROGRAMFILES%Ubisoft Game Launcher) に脆弱なパーミッション (Everyone : フルコントロール) を設定するため、権限を取得される脆弱性が存在します。 | CVE-2014-5453 | 7.2 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003940.html | 2014-07-03 | 2014-08-27 | View |
Page 3031 of 13768, showing 5 records out of 68839 total, starting on record 15151, ending on 15155