JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-005208 | Puppet における任意のファイルを上書きされる脆弱性 | Puppet には、任意のファイルを上書きされる脆弱性が存在します。 | CVE-2010-0156 | 3.3 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005208.html | 2010-03-03 | 2012-12-20 | View |
JVNDB-2013-001960 | Puppet における任意のコードを実行される脆弱性 | Puppet には、Ruby 1.9.3 以降で実行する場合、シリアライズされた属性 (serialized attributes) に関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。 | CVE-2013-1655 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001960.html | 2013-03-12 | 2013-04-23 | View |
JVNDB-2013-003787 | Puppet および Puppet Enterprise における任意の Ruby クラスをインスタンス化される脆弱性 | Puppet および Puppet Enterprise は、信頼性のない YAML をデシリアライズするため、任意の Ruby オブジェクトをインスタンス化される、および任意のコードを実行される脆弱性が存在します。 | CVE-2013-3567 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003787.html | 2013-06-18 | 2013-10-28 | View |
JVNDB-2012-002578 | Puppet および Puppet Enterprise における任意のファイルを上書きされる脆弱性 | Puppet および Puppet Enterprise は、リモートソースから Mac OS X パッケージをインストールする際、予測可能なファイル名を用いるため、任意のファイルを上書きされる、または任意のパッケージをインストールされる脆弱性が存在します。 | CVE-2012-1906 | 3.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002578.html | 2012-05-29 | 2012-05-31 | View |
JVNDB-2013-001959 | Puppet における SSLv2 ダウングレード攻撃を実行される脆弱性 | Puppet および Puppet Enterprise は、クライアントとマスタの間で SSL プロトコルを適切に処理しないため、SSLv3 セッションに対して、SSLv2 ダウングレード攻撃を実行される脆弱性が存在します。 | CVE-2013-1654 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001959.html | 2013-03-12 | 2014-01-22 | View |
Page 3437 of 13768, showing 5 records out of 68839 total, starting on record 17181, ending on 17185