JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002889 | IBM PowerVC における任意のデータベースのレコードを読み書きされる脆弱性 | IBM PowerVC は、ceilometer NoSQL データベースに対して認証を要求しないため、任意のデータベースのレコードを読み書きされ、その結果、管理者権限を取得される脆弱性が存在します。 | CVE-2015-1937 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002889.html | 2015-05-29 | 2015-06-03 | View |
JVNDB-2015-002890 | IDS RTU 850C デバイス用 NC854 および NC856 におけるディレクトリトラバーサルの脆弱性 | IDS RTU 850C デバイス用 NC854 および NC856 には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2015-3939 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002890.html | 2015-05-28 | 2015-06-03 | View |
JVNDB-2015-000070 | Zenphoto におけるクロスサイトスクリプティングの脆弱性 | Zenphoto は、コンテンツ管理システム (CMS) です。Zenphoto には、エスケープ処理の不備に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2015-2948 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000070.html | 2015-05-28 | 2015-06-03 | View |
JVNDB-2015-000071 | ZenPhoto20 におけるクロスサイトスクリプティングの脆弱性 | ZenPhoto20 は、コンテンツ管理システム (CMS) です。ZenPhoto20 には、エスケープ処理の不備に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 | CVE-2015-2949 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000071.html | 2015-05-28 | 2015-06-03 | View |
JVNDB-2014-004520 | OpenStack keystonemiddleware における中間者攻撃を実行される脆弱性 | OpenStack keystonemiddleware (旧 python-keystoneclient) は、ペーストの設定ファイル (paste.ini) でその値に関係なく "insecure" オプションが設定されている場合、証明書の検証を無効にするため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。 | CVE-2014-7144 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004520.html | 2014-09-25 | 2015-06-02 | View |
Page 3125 of 13768, showing 5 records out of 68839 total, starting on record 15621, ending on 15625