JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000938  Red Hat Conga の ricci デーモンにおけるサービス運用妨害 (DoS) の脆弱性  Red Hat Conga には ricci デーモンにおいて、繰り返しデータを送信される、もしくは繰り返し接続を試みられることで、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-4136 7.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000938.html  2007-11-07  2007-11-30  View
JVNDB-2010-003243  Red Hat Conga の Luciにおける repoze.who 認証をバイパスすることが容易になる脆弱性  Red Hat Conga の Luci のデフォルト設定は、[INSERT SECRET HERE] をクッキーの秘密鍵に使うため、repoze.who 認証をバイパスされることが容易になる脆弱性が存在します。  CVE-2010-3852 6.4  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003243.html  2010-11-02  2012-03-27  View
JVNDB-2012-006165  Red Hat Conga の Luci における権限を取得される脆弱性  Red Hat Conga の Luci は、__ac session Cookie の Base64 エンコードされた文字列にユーザのユーザ名とパスワードを格納するため、権限を取得される脆弱性が存在します。  CVE-2012-3359 3.7  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006165.html  2012-09-06  2014-04-02  View
JVNDB-2013-006275  Red Hat Conga の Luci におけるセッションへのアクセス権を取得される脆弱性  Red Hat Conga の Luci は、ユーザのセッションタイムアウトを適切に処理しないため、セッションへのアクセス権を取得される脆弱性が存在します。  CVE-2013-7347 3.7  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006275.html  2013-01-08  2014-04-02  View
JVNDB-2014-004546  Red Hat Conga の /luci/homebase および /luci/cluster メニューのコンポーネントにおけるアクセス制限を回避される脆弱性  Red Hat Conga の (1) /luci/homebase および (2) /luci/cluster メニューのコンポーネントには、アクセス制限を回避される脆弱性が存在します。  CVE-2014-3521 5.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004546.html  2014-09-16  2014-10-08  View

Page 3360 of 13768, showing 5 records out of 68839 total, starting on record 16796, ending on 16800

Actions