JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-001230 | SAP ERP の Dealer Portal における重要な情報を取得される脆弱性 | SAP ERP の Dealer Portal は、アクセスを適切に制限しないため、重要な情報を取得される、権限を取得されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-1312 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001230.html | 2015-01-16 | 2015-01-27 | View |
JVNDB-2015-001255 | Node.js 用 Sequelize における SQL インジェクションの脆弱性 | Node.js 用 Sequelize には、SQL インジェクションの脆弱性が存在します。 | CVE-2015-1369 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001255.html | 2015-01-16 | 2015-01-29 | View |
JVNDB-2015-001533 | MantisBT の core/string_api.php の string_sanitize_url 関数におけるオープンリダイレクトの脆弱性 | MantisBT の core/string_api.php の string_sanitize_url 関数は、不正な正規表現を使用するため、オープンリダイレクトの脆弱性が存在します。 | CVE-2015-1042 | 5.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001533.html | 2015-01-16 | 2015-02-19 | View |
JVNDB-2015-001054 | Ceragon FibeAir IP-10 に root パスワードがハードコードされている問題 | Ceragon が提供する FibeAir IP-10 には、マニュアルに記載されていない root アカウントのパスワードがハードコードされている問題 (CWE-259) が存在するため、ssh、telnet、コマンドラインインターフェイスまたは HTTP 経由でアクセスされる可能性があります。 | CVE-2015-0924 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001054.html | 2015-01-16 | 2015-01-21 | View |
JVNDB-2015-004503 | GSM SIM Utility におけるスタックベースのバッファオーバーフローの脆弱性 | GSM SIM Utility (別名 SIM Card Editor) には、スタックベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2015-1171 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004503.html | 2015-01-16 | 2015-09-01 | View |
Page 3249 of 13768, showing 5 records out of 68839 total, starting on record 16241, ending on 16245