JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003545  Red Hat JBoss Enterprise Application Platform で使用される PicketLink における任意のコードを読まれる脆弱性  Red Hat JBoss Enterprise Application Platform (JBEAP) で使用される PicketLink の org.picketlink.common.util.DocumentUtil.getDocumentBuilderFactory メソッドは、エンティティ参照を拡張するため、任意のコードを読まれるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-3530 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003545.html  2014-07-15  2015-06-15  View
JVNDB-2014-003812  OpenSSL の crypto/objects/obj_dat.c 内の OBJ_obj2txt 関数におけるプロセスのスタックメモリから重要な情報を取得される脆弱性  OpenSSL の crypto/objects/obj_dat.c 内の OBJ_obj2txt 関数は、プリティプリントを使用する場合、"" 文字の存在を確認しないため、プロセスのスタックメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-3508 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003812.html  2014-08-06  2015-06-15  View
JVNDB-2014-003815  OpenSSL の s3_clnt.c 内の ssl3_send_client_key_exchange 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の s3_clnt.c 内の ssl3_send_client_key_exchange 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびクライアントアプリケーションのクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-3510 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003815.html  2014-08-06  2015-06-15  View
JVNDB-2014-003817  OpenSSL の SRP の実装の crypto/srp/srp_lib.c におけるバッファオーバーフローの脆弱性  OpenSSL の SRP の実装の crypto/srp/srp_lib.c には、バッファオーバーフローの脆弱性が存在します。  CVE-2014-3512 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003817.html  2014-08-06  2015-06-15  View
JVNDB-2014-008077  Comodo GeekBuddy における権限を取得される脆弱性  Comodo GeekBuddy は、VNC サーバへのアクセスを制限しないため、権限を取得される脆弱性が存在します。  CVE-2014-7872 7.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008077.html  2014-10-06  2015-06-12  View

Page 3069 of 13768, showing 5 records out of 68839 total, starting on record 15341, ending on 15345

Actions