JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2007-000938 | Red Hat Conga の ricci デーモンにおけるサービス運用妨害 (DoS) の脆弱性 | Red Hat Conga には ricci デーモンにおいて、繰り返しデータを送信される、もしくは繰り返し接続を試みられることで、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2007-4136 | 7.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000938.html | 2007-11-07 | 2007-11-30 | View |
| JVNDB-2010-003243 | Red Hat Conga の Luciにおける repoze.who 認証をバイパスすることが容易になる脆弱性 | Red Hat Conga の Luci のデフォルト設定は、[INSERT SECRET HERE] をクッキーの秘密鍵に使うため、repoze.who 認証をバイパスされることが容易になる脆弱性が存在します。 | CVE-2010-3852 | 6.4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003243.html | 2010-11-02 | 2012-03-27 | View |
| JVNDB-2012-006165 | Red Hat Conga の Luci における権限を取得される脆弱性 | Red Hat Conga の Luci は、__ac session Cookie の Base64 エンコードされた文字列にユーザのユーザ名とパスワードを格納するため、権限を取得される脆弱性が存在します。 | CVE-2012-3359 | 3.7 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006165.html | 2012-09-06 | 2014-04-02 | View |
| JVNDB-2013-006275 | Red Hat Conga の Luci におけるセッションへのアクセス権を取得される脆弱性 | Red Hat Conga の Luci は、ユーザのセッションタイムアウトを適切に処理しないため、セッションへのアクセス権を取得される脆弱性が存在します。 | CVE-2013-7347 | 3.7 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006275.html | 2013-01-08 | 2014-04-02 | View |
| JVNDB-2014-004546 | Red Hat Conga の /luci/homebase および /luci/cluster メニューのコンポーネントにおけるアクセス制限を回避される脆弱性 | Red Hat Conga の (1) /luci/homebase および (2) /luci/cluster メニューのコンポーネントには、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-3521 | 5.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004546.html | 2014-09-16 | 2014-10-08 | View |
Page 3360 of 13768, showing 5 records out of 68839 total, starting on record 16796, ending on 16800