JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003291  PHP の Fileinfo コンポーネントで使用される file の cdf.c 内の cdf_read_property_info 関数におけるサービス運用妨害 (DoS) の脆弱性  PHP の Fileinfo コンポーネントで使用される file の cdf.c 内の cdf_read_property_info 関数は、ストリームオフセットを適切に検証しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-3487 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003291.html  2014-06-26  2015-04-10  View
JVNDB-2014-003250  Red Hat CloudForms Management Engine における任意のコマンドを実行される脆弱性  Red Hat CloudForms Management Engine (CFME) の (1) lib/util/MiqSshUtilV1.rb の shell_exec 関数および (2) lib/util/MiqSshUtilV2.rb の temp_cmd_file 関数には、任意のコマンドを実行される脆弱性が存在します。  CVE-2014-3486 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003250.html  2014-06-30  2014-07-09  View
JVNDB-2014-003318  Red Hat Enterprise Virtualization で使用される oVirt の ovirt-engine の REST API における任意のファイルを読まれる脆弱性  Red Hat Enterprise Virtualization (rhevm) で使用される oVirt の ovirt-engine の REST API には、任意のファイルを読まれるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-3485 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003318.html  2014-06-30  2014-07-14  View
JVNDB-2014-003220  Ruby on Rails の Active Record 用 PostgreSQL アダプタにおける SQL インジェクションの脆弱性  Ruby on Rails の Active Record 用 PostgreSQL アダプタの activerecord/lib/active_record/connection_adapters/postgresql/quoting.rb には、SQL インジェクションの脆弱性が存在します。  CVE-2014-3483 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003220.html  2014-07-02  2014-08-06  View
JVNDB-2014-003219  Ruby on Rails の Active Record 用 PostgreSQL アダプタにおける SQL インジェクションの脆弱性  Ruby on Rails の Active Record 用 PostgreSQL アダプタの activerecord/lib/active_record/connection_adapters/postgresql_adapter.rb には、SQL インジェクションの脆弱性が存在します。  CVE-2014-3482 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003219.html  2014-07-02  2014-08-06  View

Page 3318 of 13768, showing 5 records out of 68839 total, starting on record 16586, ending on 16590

Actions