JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-008055 | IBM License Metric Tool および Endpoint Manager for Software Use Analysis におけるクリックジャッキング攻撃を実行される脆弱性 | IBM License Metric Tool および Endpoint Manager for Software Use Analysis は、レスポンスの X-Frame-Options の HTTP ヘッダをログインページのリクエストに送信しないため、クリックジャッキング攻撃を実行される脆弱性が存在します。 | CVE-2014-4778 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008055.html | 2014-07-09 | 2015-05-27 | View |
JVNDB-2014-008054 | IBM License Metric Tool および Endpoint Manager for Software Use Analysis におけるクロスサイトリクエストフォージェリの脆弱性 | IBM License Metric Tool および Endpoint Manager for Software Use Analysis には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2014-4774 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008054.html | 2014-07-09 | 2015-05-27 | View |
JVNDB-2014-008053 | IBM WebSphere Commerce の command-line スクリプトにおける重要な情報を取得される脆弱性 | IBM WebSphere Commerce の command-line スクリプトは、デバッグが設定されている場合、個人データのロギングを適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-6211 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008053.html | 2014-09-02 | 2015-05-21 | View |
JVNDB-2014-008052 | IBM License Metric Tool におけるアクセス権を取得される脆弱性 | IBM License Metric Tool は、認証フィールドのオートコンプリート属性をオフにできないため、アクセス権を取得される脆弱性が存在します。 | CVE-2014-4776 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008052.html | 2014-07-09 | 2015-05-21 | View |
JVNDB-2014-008051 | IBM License Metric Tool および Tivoli Asset Discovery for Distributed のサーバにおける任意のファイルを読まれる脆弱性 | IBM License Metric Tool および Tivoli Asset Discovery for Distributed のサーバには、任意のファイルを読まれる、または TCP リクエストをイントラネットサーバに送信される脆弱性が存在します。 | CVE-2014-8924 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008051.html | 2014-11-14 | 2015-05-21 | View |
Page 3306 of 13768, showing 5 records out of 68839 total, starting on record 16526, ending on 16530