JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002016  複数の Foxit 製品におけるサービス運用妨害 (DoS) の脆弱性  Foxit Reader、Foxit Enterprise Reader、および Foxit PhantomPDF には、サービス運用妨害 (メモリ破損およびクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-2790 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002016.html  2015-03-09  2015-04-02  View
JVNDB-2014-007206  Android 用 PartyTrack library におけるサーバになりすまされる脆弱性  Android 用 PartyTrack library は、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  CVE-2014-4881 5.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007206.html  2014-09-03  2015-04-02  View
JVNDB-2014-008004  Rockwell Automation FactoryTalk Services Platform および FactoryTalk View Studio の Clean Utility アプリケーションにおける権限を取得される脆弱性  Rockwell Automation FactoryTalk Services Platform および FactoryTalk View Studio の Clean Utility アプリケーションには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。  CVE-2014-9209 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008004.html  2014-12-02  2015-04-02  View
JVNDB-2015-001991  複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題  複数の認証局において、証明書発行時の確認が「特定のメールアドレスでのやりとりが可能であること」のみで行われています。これにより、関連するドメインの管理とは無関係な第三者によって SSL 証明書が取得され、クライアントのソフトウェア上で警告が発せられることなく HTTPS スプーフィングが行われる可能性があります。  6.4  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001991.html  2015-03-27  2015-04-01  View
JVNDB-2015-001993  Schneider Electric InduSoft Web Studio および InTouch Machine Edition 2014 における重要な情報を取得される脆弱性  Schneider Electric InduSoft Web Studio および InTouch Machine Edition 2014 は、Project ファイル、および Project Configuration ファイルへの読み取りアクセス権の制御するにあたり、ハードコードされた平文パスワードに依存するため、重要な情報を取得される脆弱性が存在します。  CVE-2015-0996 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001993.html  2015-02-23  2015-04-01  View

Page 3355 of 13768, showing 5 records out of 68839 total, starting on record 16771, ending on 16775

Actions