JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005158 | Apache CXF で使用される Apache WSS4J におけるスプーフィング攻撃を実行される脆弱性 | Apache CXF で使用される Apache WSS4J は、TransportBinding を使用している場合、SAML SubjectConfirmation メソッドのセキュリティセマンティックを適切に適用しないため、スプーフィング攻撃を実行される脆弱性が存在します。 | CVE-2014-3623 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005158.html | 2014-09-11 | 2015-06-22 | View |
JVNDB-2014-001834 | LibYAML の yaml_parser_scan_uri_escapes 関数におけるヒープベースのバッファオーバーフローの脆弱性 | LibYAML の yaml_parser_scan_uri_escapes 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2014-2525 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001834.html | 2014-03-26 | 2015-06-22 | View |
JVNDB-2015-003169 | Vesta Control Panel にクロスサイトリクエストフォージェリの脆弱性 | Vesta Control Panel には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2015-2861 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003169.html | 2015-06-16 | 2015-06-22 | View |
JVNDB-2015-003171 | ** 削除 ** Samsung Galaxy S にプリインストールされた Swiftkey が言語パックのアップデートを正しく検証しない脆弱性 | ** 削除 ** 本案件は、CVE-2015-4640 および CWE-2015-4641 に分割されたことを受け削除されました。 | CVE-2015-2865 | N/A | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003171.html | 2015-06-16 | 2015-06-22 | View |
JVNDB-2014-005702 | Linux Kernel の SCTP の実装におけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel の SCTP の実装には、net/sctp/inqueue.c および net/sctp/sm_statefuns.c に関する処理に不備があるため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2014-3688 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005702.html | 2014-11-21 | 2015-06-22 | View |
Page 3034 of 13768, showing 5 records out of 68839 total, starting on record 15166, ending on 15170