JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-004068 | Node.js におけるサービス運用妨害 (DoS) の脆弱性 | Node.js は、V8 割り込みに関連した V8 ガベージコレクションを誘発する再帰的プロセスの可能性を考慮しないため、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-5256 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004068.html | 2014-07-31 | 2015-06-26 | View |
JVNDB-2014-003938 | OpenStack Identity におけるアクセスを保持される脆弱性 | OpenStack Identity (Keystone) は、ドメインが無効化された際、トークンを適切に失効しないため、アクセスを保持される脆弱性が存在します。 | CVE-2014-5253 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003938.html | 2014-07-28 | 2014-11-07 | View |
JVNDB-2014-003937 | OpenStack Identity の V3 API におけるトークンの有効期限を回避される脆弱性 | OpenStack Identity (Keystone) の V3 API は、UUID v2 トークンの issued_at 値を更新するため、トークンの有効期限を回避され、アクセスを保持される脆弱性が存在します。 | CVE-2014-5252 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003937.html | 2014-07-25 | 2014-11-07 | View |
JVNDB-2014-003936 | OpenStack Identity の MySQL トークンドライバにおけるアクセスを保持される脆弱性 | OpenStack Identity (Keystone) の MySQL トークンドライバは、不正確な精度のタイムスタンプを保存するため、トークンの有効期限の比較を失敗し、アクセスを保持される脆弱性が存在します。 | CVE-2014-5251 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003936.html | 2014-07-27 | 2014-11-07 | View |
JVNDB-2014-003822 | Drupal 用 Biblio Autocomplete モジュールの AJAX オートコンプリートのコールバックにおけるデータにアクセスされる脆弱性 | Drupal 用 Biblio Autocomplete モジュールの AJAX オートコンプリートのコールバックには、データにアクセスされる脆弱性が存在します。 | CVE-2014-5250 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003822.html | 2014-08-05 | 2014-08-15 | View |
Page 3059 of 13768, showing 5 records out of 68839 total, starting on record 15291, ending on 15295