JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-005886 | Red Hat Enterprise Virtualization Manager における任意の情報についてのクエリを実行される脆弱性 | Red Hat Enterprise Virtualization Manager (RHEV-M) のバックエンドは、権限を適切にチェックしないため、任意の情報についてのクエリを実行される脆弱性が存在します。 | CVE-2012-2696 | 2.7 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005886.html | 2012-12-04 | 2013-01-08 | View |
JVNDB-2013-001904 | Red Hat Enterprise Virtualization Manager における重要な情報を取得される脆弱性 | Red Hat Enterprise Virtualization Manager (RHEV-M) のドメイン管理ツール (rhevm-manage-domains) は、validate アクションが有効である場合、管理パスワードを誰でも読み取り可能な (world-readable) ログファイルに記録するため、重要な情報を取得される脆弱性が存在します。 | CVE-2012-6115 | 2.1 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001904.html | 2013-02-04 | 2013-03-21 | View |
JVNDB-2015-004667 | Red Hat Enterprise Virtualization Manager の Web Admin インターフェースにおけるタイムアウト機能を回避される脆弱性 | Red Hat Enterprise Virtualization Manager (RHEV-M) の Web Admin インターフェースには、タイムアウト機能を回避される脆弱性が存在します。 | CVE-2015-1841 | 3.7 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004667.html | 2015-09-03 | 2015-09-10 | View |
JVNDB-2012-005885 | Red Hat Enterprise Virtualization Manager における任意の Python コードを実行される脆弱性 | Red Hat Enterprise Virtualization Manager (RHEV-M) の vds_installer は、ホストを追加する際、deployUtil.py および vds_bootstrap.py をダウンロードするために curl の -k パラメータを使用するため、SSL 証明書の検証が行われず、任意の Python コードを実行される脆弱性が存在します。 | CVE-2012-0861 | 6.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005885.html | 2012-12-04 | 2013-01-08 | View |
JVNDB-2013-001905 | Red Hat Enterprise Virtualization Manager におけるサービス運用妨害 (DoS) の脆弱性 | Red Hat Enterprise Virtualization Manager (RHEV-M) の MoveDisk コマンドは、ストレージドメインのパーミッションを適切にチェックしないため、サービス運用妨害 (他のストレージドメインのフリースペースの消費) 状態となる脆弱性が存在します。 | CVE-2013-0168 | 4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001905.html | 2013-02-04 | 2013-03-21 | View |
Page 3217 of 13768, showing 5 records out of 68839 total, starting on record 16081, ending on 16085