JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-008020  Windows NTLM が file:// URL へのリダイレクト時に SMB 接続を行いユーザ認証情報を送信する問題  HTTP 通信を行う Windows ソフトウェアには、HTTP リクエストを file:// プロトコル に転送された場合に、SMB を使って攻撃者が用意した SMB サーバに認証情報を送信する問題が存在します。  N/A  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008020.html  2014-04-13  2015-10-28  View
JVNDB-2014-008019  HHVM の WddxPacket::recursiveAddVar 関数におけるクロスサイトスクリプティングの脆弱性  HHVM (別名 HipHop Virtual Machine) の WddxPacket::recursiveAddVar 関数には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-9714 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008019.html  2014-11-21  2015-04-15  View
JVNDB-2014-008018  Apple iOS および Apple TV の Audio Drivers サブシステムにおける任意のコードを実行される脆弱性  Apple iOS および Apple TV の Audio Drivers サブシステムは、IOKit オブジェクトのメタデータを適切に検証しないため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。  CVE-2015-1086 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008018.html  2014-04-08  2015-04-14  View
JVNDB-2014-008017  IBM Rational ClearCase の GSKit の MSCAPI/MSCNG インターフェースの実装における暗号保護メカニズムを破られる脆弱性  IBM Rational ClearCase の GSKit の MSCAPI/MSCNG インターフェースの実装は、ランダム値を適切に生成しないため、暗号保護メカニズムを破られる脆弱性が存在します。  CVE-2014-6221 9.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008017.html  2014-09-02  2015-04-07  View
JVNDB-2014-008016  Apache Cassandra のデフォルト設定における任意の Java コードを実行される脆弱性  Apache Cassandra のデフォルト設定は、認証されていない JMX/RMI インターフェースをすべてのネットワークインターフェースにバインドするため、任意の Java コードを実行される脆弱性が存在します。  CVE-2015-0225 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008016.html  2014-04-01  2015-04-07  View

Page 3313 of 13768, showing 5 records out of 68839 total, starting on record 16561, ending on 16565

Actions