JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003318  Red Hat Enterprise Virtualization で使用される oVirt の ovirt-engine の REST API における任意のファイルを読まれる脆弱性  Red Hat Enterprise Virtualization (rhevm) で使用される oVirt の ovirt-engine の REST API には、任意のファイルを読まれるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-3485 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003318.html  2014-06-30  2014-07-14  View
JVNDB-2013-004173  Red Hat Enterprise Virtualization で使用される oVirt Engine および RHEV-M におけるクロスサイトスクリプティングの脆弱性  Red Hat Enterprise Virtualization で使用される oVirt Engine および Red Hat Enterprise Virtualization Manager (RHEV-M) の RedirectServlet サーブレットの addAlert 関数には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-4181 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004173.html  2013-09-10  2013-09-19  View
JVNDB-2014-002696  Red Hat Enterprise Virtualization Manager データウェアハウスパッケージで使用される ovirt-engine-dwh における重要な情報を取得される脆弱性  Red Hat Enterprise Virtualization Manager データウェアハウス (rhevm-dwh) パッケージで使用される ovirt-engine-dwh の setup スクリプトは、履歴データベースのパスワードを平文で保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0202 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002696.html  2014-05-27  2014-06-03  View
JVNDB-2014-001245  Red Hat Enterprise Virtualization Manager のリモートビューアにおける SPICE サーバになりすまされる脆弱性  Red Hat Enterprise Virtualization Manager (RHEV-M) のリモートビューアは、ネイティブの SPICE クライアントを呼び出すメソッドを使用する場合、SPICE サーバへの安全でない接続を行うため、SPICE サーバになりすまされる脆弱性が存在します。  CVE-2013-6434 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001245.html  2014-01-21  2014-01-27  View
JVNDB-2010-005520  Red Hat Enterprise Virtualization Manager のスナップショットマージ機能における重要な情報を取得される脆弱性  Red Hat Enterprise Virtualization Manager のスナップショットマージ機能は、削除されたボリュームで操作している間、postzero パラメータを適切に受け渡さないため、重要な情報を取得される脆弱性が存在します。  CVE-2010-2224 2.1  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005520.html  2010-06-22  2012-12-20  View

Page 3335 of 13768, showing 5 records out of 68839 total, starting on record 16671, ending on 16675

Actions