JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-003800 | Red Hat Network Satellite およびその他の製品の Spacewalk におけるクロスサイトリクエストフォージェリの脆弱性 | Red Hat Network Satellite およびその他の製品の Spacewalk の Spacewalk Java サイトパッケージ (spacewalk-java) には、任意のユーザの認証を乗っ取られ、管理者権限で (1) アカウントの停止、(2) アカウントの追加、(3) ユーザアカウントの変更を行われるクロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2009-4139 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003800.html | 2011-06-16 | 2012-03-27 | View |
JVNDB-2012-006136 | Red Hat Network Satellite および Proxy の Spacewalk-backend におけるパスワードを取得される脆弱性 | Red Hat Network (RHN) Satellite および Proxy の Spacewalk-backend は、システム登録の XML-RPC コールが失敗した場合、エラーメッセージ中に平文のユーザーパスワードを含めるため、パスワードを取得される脆弱性が存在します。 | CVE-2012-0059 | 4.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006136.html | 2012-02-06 | 2014-02-07 | View |
JVNDB-2008-005819 | Red Hat Network Satellite Server の manzier.pxt における重要な情報を取得される脆弱性 | Red Hat Network Satellite Server の manzier.pxt は、ハードコーディングされた認証鍵を持っているため、サーバへ接続される、ユーザアカウントおよび資格について重要な情報を取得される脆弱性が存在します。 | CVE-2008-2369 | 6.4 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005819.html | 2008-08-13 | 2012-12-20 | View |
JVNDB-2010-002941 | Red Hat Network Satellite Server の Cobbler における任意のコードを実行される脆弱性 | Red Hat Network Satellite Server の Cobbler のtemplate_api.py は、Cheetah テンプレートエンジンが持つ テンプレート内に含まれる Python 命令文の実行権限を無効にしないため、任意のコードを実行される脆弱性が存在します。 | CVE-2010-2235 | 8.5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002941.html | 2010-10-18 | 2012-03-27 | View |
JVNDB-2007-005919 | Red Hat Network Satellite Server における任意のコードを実行される脆弱性 | Red Hat Network Satellite Server は、"バックエンド XMLRPC ハンドラ" に関する不備があるため、任意のコードを実行される脆弱性が存在します。 | CVE-2007-4132 | 6.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005919.html | 2007-08-29 | 2012-12-20 | View |
Page 3304 of 13768, showing 5 records out of 68839 total, starting on record 16516, ending on 16520