JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002889  IBM PowerVC における任意のデータベースのレコードを読み書きされる脆弱性  IBM PowerVC は、ceilometer NoSQL データベースに対して認証を要求しないため、任意のデータベースのレコードを読み書きされ、その結果、管理者権限を取得される脆弱性が存在します。  CVE-2015-1937 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002889.html  2015-05-29  2015-06-03  View
JVNDB-2015-002890  IDS RTU 850C デバイス用 NC854 および NC856 におけるディレクトリトラバーサルの脆弱性  IDS RTU 850C デバイス用 NC854 および NC856 には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2015-3939 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002890.html  2015-05-28  2015-06-03  View
JVNDB-2015-000070  Zenphoto におけるクロスサイトスクリプティングの脆弱性  Zenphoto は、コンテンツ管理システム (CMS) です。Zenphoto には、エスケープ処理の不備に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2015-2948 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000070.html  2015-05-28  2015-06-03  View
JVNDB-2015-000071  ZenPhoto20 におけるクロスサイトスクリプティングの脆弱性  ZenPhoto20 は、コンテンツ管理システム (CMS) です。ZenPhoto20 には、エスケープ処理の不備に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2015-2949 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000071.html  2015-05-28  2015-06-03  View
JVNDB-2014-004520  OpenStack keystonemiddleware における中間者攻撃を実行される脆弱性  OpenStack keystonemiddleware (旧 python-keystoneclient) は、ペーストの設定ファイル (paste.ini) でその値に関係なく "insecure" オプションが設定されている場合、証明書の検証を無効にするため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。  CVE-2014-7144 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004520.html  2014-09-25  2015-06-02  View

Page 3125 of 13768, showing 5 records out of 68839 total, starting on record 15621, ending on 15625

Actions