JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-007555 | Cisco Secure Access Control System の RBAC コンポーネントにおけるネットワークデバイス管理者権限を取得される脆弱性 | Cisco Secure Access Control System (ACS) の RBAC コンポーネントには、作成、削除、読み取り、および更新操作のためのネットワークデバイス管理者権限を取得される脆弱性が存在します。 | CVE-2014-8027 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007555.html | 2014-10-08 | 2015-01-13 | View |
JVNDB-2014-007554 | OpenSSL における指紋ベースの認証ブラックリスト保護メカニズムを破られる脆弱性 | OpenSSL は、証明書データの特定の制限を処理しないため、指紋ベースの認証ブラックリスト保護メカニズムを破られる脆弱性が存在します。 | CVE-2014-8275 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007554.html | 2014-12-20 | 2016-08-09 | View |
JVNDB-2014-007553 | OpenSSL の s3_clnt.c 内の ssl3_get_key_exchange 関数における ECDHE-to-ECDH ダウングレード攻撃を実行される脆弱性 | OpenSSL の s3_clnt.c の ssl3_get_key_exchange 関数には、ECDHE-to-ECDH ダウングレード攻撃を実行される、および前方秘匿性の喪失を誘発される脆弱性が存在します。 | CVE-2014-3572 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007553.html | 2014-10-24 | 2016-08-09 | View |
JVNDB-2014-007552 | OpenSSL におけるサービス運用妨害 (DoS) の脆弱性 | OpenSSL には、d1_pkt.c の dtls1_get_record 関数および s3_pkt.c の ssl3_read_n 関数に関する処理に不備があるため、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-3571 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007552.html | 2014-05-14 | 2016-11-22 | View |
JVNDB-2014-007551 | OpenSSL の BN_sqr の実装における暗号保護メカニズムを破られる脆弱性 | OpenSSL の BN_sqr の実装は、BIGNUM 値の二乗を適切に計算しないため、暗号保護メカニズムを破られる脆弱性が存在します。 | CVE-2014-3570 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007551.html | 2014-05-14 | 2016-08-09 | View |
Page 3406 of 13768, showing 5 records out of 68839 total, starting on record 17026, ending on 17030