JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007435  WordPress 用 VideoWhisper Live Streaming Integration プラグインの ls/vw_snapshots.php における任意の PHP コードを実行される脆弱性  WordPress 用 VideoWhisper Live Streaming Integration プラグインの ls/vw_snapshots.php には、ファイルをアップロードされることにより、任意の PHP コードを実行され、その後、ファイルへアクセスされる脆弱性が存在します。  CVE-2014-1905 10  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007435.html  2014-02-06  2015-01-06  View
JVNDB-2014-007434  IBM Security Identity Manager におけるクロスサイトリクエストフォージェリの脆弱性  IBM Security Identity Manager には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-6168 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007434.html  2014-12-16  2015-01-06  View
JVNDB-2014-007433  IBM WebSphere Service Registry and Repository におけるアクセス制限を回避される脆弱性  IBM WebSphere Service Registry and Repository (WSRR) は、Google Chrome および IBM WebSEAL が使用されている場合、ServiceRegistryDashboard のログアウトアクションを適切に処理しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2014-6160 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007433.html  2014-12-19  2015-01-06  View
JVNDB-2014-007432  IBM Rational AppScan Source および Security AppScan Source における重要な資格情報を取得される脆弱性  IBM Rational AppScan Source および Security AppScan Source には、重要な資格情報を取得される脆弱性が存在します。  CVE-2014-6123 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007432.html  2014-12-16  2015-01-06  View
JVNDB-2014-007431  LibreSSL の d1_srtp.c 内の ssl_parse_clienthello_use_srtp_ext 関数におけるメモリ二重解放の脆弱性  LibreSSL の d1_srtp.c 内の ssl_parse_clienthello_use_srtp_ext 関数には、メモリを二重に解放する不備があるため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-9424 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007431.html  2014-12-12  2015-01-06  View

Page 3430 of 13768, showing 5 records out of 68839 total, starting on record 17146, ending on 17150

Actions