JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003949  複数の QNAP 製品のファームウェアにおけるユーザ名およびハッシュ化されたパスワードを取得される脆弱性  QNAP TS-469U、TS-459U、TS-EC1679U-RP、および SS-839 のファームウェアは、/etc/config/shadow に誰でも読み取り可能な権限 (world-readable permission) を使用するため、ユーザ名およびハッシュ化されたパスワードを取得される脆弱性が存在します。  CVE-2014-5457 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003949.html  2014-07-11  2014-08-27  View
JVNDB-2014-003941  Drupal 用 Social Stats モジュールにおけるクロスサイトスクリプティングの脆弱性  Drupal 用 Social Stats モジュールには、設定に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-5456 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003941.html  2014-08-19  2014-08-27  View
JVNDB-2014-003943  OpenVPN に同梱された PrivateTunnel の ptservice サービスにおける権限を取得される脆弱性  OpenVPN に同梱された PrivateTunnel の ptservice サービスには、引用符で囲まれていない Windows 検索パスにより、権限を取得される脆弱性が存在します。  CVE-2014-5455 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003943.html  2014-07-11  2014-08-27  View
JVNDB-2014-003942  SAS Visual Analytics のイメージアップロードモジュールにおける任意のコードを実行される脆弱性  SAS Visual Analytics のイメージアップロードモジュールには、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。  CVE-2014-5454 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003942.html  2014-08-13  2014-08-27  View
JVNDB-2014-003940  Ubisoft Uplay PC における権限を取得される脆弱性  Ubisoft Uplay PC は、プログラムのインストール先ディレクトリ (%PROGRAMFILES%Ubisoft Game Launcher) に脆弱なパーミッション (Everyone : フルコントロール) を設定するため、権限を取得される脆弱性が存在します。  CVE-2014-5453 7.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003940.html  2014-07-03  2014-08-27  View

Page 3031 of 13768, showing 5 records out of 68839 total, starting on record 15151, ending on 15155

Actions