JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-008020 | Windows NTLM が file:// URL へのリダイレクト時に SMB 接続を行いユーザ認証情報を送信する問題 | HTTP 通信を行う Windows ソフトウェアには、HTTP リクエストを file:// プロトコル に転送された場合に、SMB を使って攻撃者が用意した SMB サーバに認証情報を送信する問題が存在します。 | N/A | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008020.html | 2014-04-13 | 2015-10-28 | View | |
JVNDB-2014-008019 | HHVM の WddxPacket::recursiveAddVar 関数におけるクロスサイトスクリプティングの脆弱性 | HHVM (別名 HipHop Virtual Machine) の WddxPacket::recursiveAddVar 関数には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-9714 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008019.html | 2014-11-21 | 2015-04-15 | View |
JVNDB-2014-008018 | Apple iOS および Apple TV の Audio Drivers サブシステムにおける任意のコードを実行される脆弱性 | Apple iOS および Apple TV の Audio Drivers サブシステムは、IOKit オブジェクトのメタデータを適切に検証しないため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。 | CVE-2015-1086 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008018.html | 2014-04-08 | 2015-04-14 | View |
JVNDB-2014-008017 | IBM Rational ClearCase の GSKit の MSCAPI/MSCNG インターフェースの実装における暗号保護メカニズムを破られる脆弱性 | IBM Rational ClearCase の GSKit の MSCAPI/MSCNG インターフェースの実装は、ランダム値を適切に生成しないため、暗号保護メカニズムを破られる脆弱性が存在します。 | CVE-2014-6221 | 9.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008017.html | 2014-09-02 | 2015-04-07 | View |
JVNDB-2014-008016 | Apache Cassandra のデフォルト設定における任意の Java コードを実行される脆弱性 | Apache Cassandra のデフォルト設定は、認証されていない JMX/RMI インターフェースをすべてのネットワークインターフェースにバインドするため、任意の Java コードを実行される脆弱性が存在します。 | CVE-2015-0225 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008016.html | 2014-04-01 | 2015-04-07 | View |
Page 3313 of 13768, showing 5 records out of 68839 total, starting on record 16561, ending on 16565