JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003889 | Red Hat Directory Server および 389 Directory Server における複製された重要なメタデータを取得される脆弱性 | Red Hat Directory Server および 389 Directory Server には、デバッグが有効になっている場合、複製された重要なメタデータを取得される脆弱性が存在します。 | CVE-2014-3562 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003889.html | 2014-08-07 | 2014-08-22 | View |
JVNDB-2013-006275 | Red Hat Conga の Luci におけるセッションへのアクセス権を取得される脆弱性 | Red Hat Conga の Luci は、ユーザのセッションタイムアウトを適切に処理しないため、セッションへのアクセス権を取得される脆弱性が存在します。 | CVE-2013-7347 | 3.7 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006275.html | 2013-01-08 | 2014-04-02 | View |
JVNDB-2012-006165 | Red Hat Conga の Luci における権限を取得される脆弱性 | Red Hat Conga の Luci は、__ac session Cookie の Base64 エンコードされた文字列にユーザのユーザ名とパスワードを格納するため、権限を取得される脆弱性が存在します。 | CVE-2012-3359 | 3.7 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006165.html | 2012-09-06 | 2014-04-02 | View |
JVNDB-2010-003243 | Red Hat Conga の Luciにおける repoze.who 認証をバイパスすることが容易になる脆弱性 | Red Hat Conga の Luci のデフォルト設定は、[INSERT SECRET HERE] をクッキーの秘密鍵に使うため、repoze.who 認証をバイパスされることが容易になる脆弱性が存在します。 | CVE-2010-3852 | 6.4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003243.html | 2010-11-02 | 2012-03-27 | View |
JVNDB-2014-004546 | Red Hat Conga の /luci/homebase および /luci/cluster メニューのコンポーネントにおけるアクセス制限を回避される脆弱性 | Red Hat Conga の (1) /luci/homebase および (2) /luci/cluster メニューのコンポーネントには、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-3521 | 5.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004546.html | 2014-09-16 | 2014-10-08 | View |
Page 3246 of 13768, showing 5 records out of 68839 total, starting on record 16226, ending on 16230