JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-004068  Node.js におけるサービス運用妨害 (DoS) の脆弱性  Node.js は、V8 割り込みに関連した V8 ガベージコレクションを誘発する再帰的プロセスの可能性を考慮しないため、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-5256 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004068.html  2014-07-31  2015-06-26  View
JVNDB-2014-003938  OpenStack Identity におけるアクセスを保持される脆弱性  OpenStack Identity (Keystone) は、ドメインが無効化された際、トークンを適切に失効しないため、アクセスを保持される脆弱性が存在します。  CVE-2014-5253 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003938.html  2014-07-28  2014-11-07  View
JVNDB-2014-003937  OpenStack Identity の V3 API におけるトークンの有効期限を回避される脆弱性  OpenStack Identity (Keystone) の V3 API は、UUID v2 トークンの issued_at 値を更新するため、トークンの有効期限を回避され、アクセスを保持される脆弱性が存在します。  CVE-2014-5252 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003937.html  2014-07-25  2014-11-07  View
JVNDB-2014-003936  OpenStack Identity の MySQL トークンドライバにおけるアクセスを保持される脆弱性  OpenStack Identity (Keystone) の MySQL トークンドライバは、不正確な精度のタイムスタンプを保存するため、トークンの有効期限の比較を失敗し、アクセスを保持される脆弱性が存在します。  CVE-2014-5251 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003936.html  2014-07-27  2014-11-07  View
JVNDB-2014-003822  Drupal 用 Biblio Autocomplete モジュールの AJAX オートコンプリートのコールバックにおけるデータにアクセスされる脆弱性  Drupal 用 Biblio Autocomplete モジュールの AJAX オートコンプリートのコールバックには、データにアクセスされる脆弱性が存在します。  CVE-2014-5250 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003822.html  2014-08-05  2014-08-15  View

Page 3059 of 13768, showing 5 records out of 68839 total, starting on record 15291, ending on 15295

Actions