JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-002016 | 複数の Foxit 製品におけるサービス運用妨害 (DoS) の脆弱性 | Foxit Reader、Foxit Enterprise Reader、および Foxit PhantomPDF には、サービス運用妨害 (メモリ破損およびクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2015-2790 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002016.html | 2015-03-09 | 2015-04-02 | View |
JVNDB-2014-007206 | Android 用 PartyTrack library におけるサーバになりすまされる脆弱性 | Android 用 PartyTrack library は、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-4881 | 5.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007206.html | 2014-09-03 | 2015-04-02 | View |
JVNDB-2014-008004 | Rockwell Automation FactoryTalk Services Platform および FactoryTalk View Studio の Clean Utility アプリケーションにおける権限を取得される脆弱性 | Rockwell Automation FactoryTalk Services Platform および FactoryTalk View Studio の Clean Utility アプリケーションには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。 | CVE-2014-9209 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008004.html | 2014-12-02 | 2015-04-02 | View |
JVNDB-2015-001991 | 複数の認証局においてメールアドレスのみに基づいて証明書を発行している問題 | 複数の認証局において、証明書発行時の確認が「特定のメールアドレスでのやりとりが可能であること」のみで行われています。これにより、関連するドメインの管理とは無関係な第三者によって SSL 証明書が取得され、クライアントのソフトウェア上で警告が発せられることなく HTTPS スプーフィングが行われる可能性があります。 | 6.4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001991.html | 2015-03-27 | 2015-04-01 | View | |
JVNDB-2015-001993 | Schneider Electric InduSoft Web Studio および InTouch Machine Edition 2014 における重要な情報を取得される脆弱性 | Schneider Electric InduSoft Web Studio および InTouch Machine Edition 2014 は、Project ファイル、および Project Configuration ファイルへの読み取りアクセス権の制御するにあたり、ハードコードされた平文パスワードに依存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2015-0996 | 2.1 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001993.html | 2015-02-23 | 2015-04-01 | View |
Page 3355 of 13768, showing 5 records out of 68839 total, starting on record 16771, ending on 16775