JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002968  SysAid Help Desk の ChangePhoto.jsp における任意のコードを実行される脆弱性  SysAid Help Desk の ChangePhoto.jsp には、ファイルを無制限にアップロードされることにより、任意のコードを実行される脆弱性が存在します。  CVE-2015-2994 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002968.html  2015-06-03  2015-06-10  View
JVNDB-2015-002969  SysAid Help Desk における管理者アカウントを作成される脆弱性  SysAid Help Desk は、特定の機能へのアクセスを適切に制限しないため、(1) 管理者アカウントを作成される、または (2) 任意のファイルに書き込まれる脆弱性が存在します。  CVE-2015-2993 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002969.html  2015-06-03  2015-06-10  View
JVNDB-2015-002970  SysAid Help Desk における重要な情報を取得される脆弱性  SysAid Help Desk は、ハードコードされた暗号鍵を使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2015-2998 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002970.html  2015-06-03  2015-06-10  View
JVNDB-2015-002971  SysAid Help Desk における SQL インジェクションの脆弱性  SysAid Help Desk には、SQL インジェクションの脆弱性が存在します。  CVE-2015-2999 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002971.html  2015-06-03  2015-06-10  View
JVNDB-2015-002972  SysAid Help Desk におけるアクセス制限を回避される脆弱性  SysAid Help Desk は、SQL Server Express のユーザーアカウントの sa (システム管理者) に対して、ハードコードされた Password1 のパスワードを使用するため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-3001 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002972.html  2015-06-03  2015-06-10  View

Page 3088 of 13768, showing 5 records out of 68839 total, starting on record 15436, ending on 15440

Actions