JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-008149 | CloudBees Jenkins におけるマスター上で任意のコードを実行される脆弱性 | CloudBees Jenkins は、マスターとスレーブの分離による信頼度 (trust separation) を適切に確認しないため、マスター上で任意のコードを実行される脆弱性が存在します。 | CVE-2014-3665 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008149.html | 2014-10-30 | 2015-11-30 | View |
JVNDB-2014-004923 | CloudBees Jenkins におけるアクセスを保持される脆弱性 | CloudBees Jenkins は、ユーザが削除された際、API トークンを無効化しないため、アクセスを保持される脆弱性が存在します。 | CVE-2014-2062 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004923.html | 2014-02-08 | 2014-10-23 | View |
JVNDB-2013-005304 | CloudBees Jenkins 用 Build Failure Analyzer プラグインにおけるクロスサイトスクリプティングの脆弱性 | CloudBees Jenkins 用 Build Failure Analyzer プラグインには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2013-6374 | 3.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005304.html | 2013-11-20 | 2013-11-28 | View |
JVNDB-2013-005303 | CloudBees Jenkins 用 Exclusion プラグインにおけるリソースを一覧表示される脆弱性 | CloudBees Jenkins 用 Exclusion プラグインは、リソースロックへのアクセスを適切に防止しないため、リソースを一覧表示され、公開される脆弱性が存在します。 | CVE-2013-6373 | 5.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005303.html | 2013-11-20 | 2013-11-28 | View |
JVNDB-2014-004845 | CloudBees Jenkins 用 Monitoring プラグインにおけるクロスサイトスクリプティングの脆弱性 | CloudBees Jenkins 用 Monitoring プラグインには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-3678 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004845.html | 2014-10-01 | 2014-10-20 | View |
Page 3086 of 13768, showing 5 records out of 68839 total, starting on record 15426, ending on 15430