JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003658 | SAP Solution Manager の License Measurement サーブレットにおける認証を回避される脆弱性 | SAP Solution Manager の License Measurement サーブレットには、動詞の改ざん攻撃 (verb tampering attack) および SAP_JTECHS に関する処理に不備があるため、認証を回避される脆弱性が存在します。 | CVE-2014-5175 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003658.html | 2014-04-08 | 2014-08-04 | View |
JVNDB-2014-003657 | SAP Netweaver Business Warehouse コンポーネントにおける重要な情報を取得される脆弱性 | SAP Netweaver Business Warehouse コンポーネントは、BW-SYS-DB-DB4 関数グループの関数へのアクセスを適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-5174 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003657.html | 2014-04-08 | 2014-08-04 | View |
JVNDB-2014-003656 | SAP HANA Extend Application Services におけるアクセス制限を回避される脆弱性 | SAP HANA Extend Application Services (XS) には、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-5173 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003656.html | 2014-03-11 | 2014-08-04 | View |
JVNDB-2014-003655 | SAP HANA の XS Administration Tool におけるクロスサイトスクリプティングの脆弱性 | SAP HANA の XS Administration Tool には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-5172 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003655.html | 2014-04-08 | 2014-08-04 | View |
JVNDB-2014-003654 | SAP HANA Extend Application Services における認証情報およびその他の重要な情報を取得される脆弱性 | SAP HANA Extend Application Services (XS) は、SSL を使用してフォームベースの認証を有効にするアプリケーションのための送信を暗号化しないため、認証情報およびその他の重要な情報を取得される脆弱性が存在します。 | CVE-2014-5171 | 2.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003654.html | 2014-03-11 | 2014-08-04 | View |
Page 3071 of 13768, showing 5 records out of 68839 total, starting on record 15351, ending on 15355