JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-002697  Puppet および Puppet Enterprise Users における Puppet master になりすまされる脆弱性  Puppet Labs の Puppet および Puppet Enterprise Users は、エージェントの証明書に署名する際、証明書の X.509 Subject Alternative Name フィールドに、Puppet master の certdnsnames 値を追加するため、Puppet master になりすまされる脆弱性が存在します。  CVE-2011-3872 2.6  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002697.html  2011-10-24  2011-11-04  View
JVNDB-2013-002208  Puppet Labs の Puppet Enterprise におけるコンソールアクセスを取得される脆弱性  Puppet Labs の Puppet Enterprise は、古い 1.2.x、または 2.0.x からアップグレードした場合、CAS クライアント設定ファイル (cas_client_config.yml) 内の randomized secret を使用しないため、コンソールアクセスを取得される脆弱性が存在します。  CVE-2013-2716 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002208.html  2013-03-28  2013-04-12  View
JVNDB-2015-001583  Puppet Labs Facter における重要な Amazon EC2 IAM インスタンスメタデータを取得される脆弱性  Puppet Labs Facter には、重要な Amazon EC2 IAM インスタンスメタデータを取得される脆弱性が存在します。  CVE-2015-1426 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001583.html  2015-02-10  2015-02-25  View
JVNDB-2013-003816  Puppet Enterprise におけるセッションをハイジャックされる脆弱性  Puppet Enterprise は、ユーザがログアウトする際に、十分にセッションを無効化しないため、セッションをハイジャックされる脆弱性が存在します。  CVE-2013-4762 5.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003816.html  2013-08-15  2013-08-22  View
JVNDB-2013-003819  Puppet Enterprise における権限を取得される脆弱性  Puppet Enterprise は、セッションタイムアウトを使用しないため、権限を取得される脆弱性が存在します。  CVE-2013-4958 6.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003819.html  2013-08-15  2013-08-22  View

Page 3443 of 13768, showing 5 records out of 68839 total, starting on record 17211, ending on 17215

Actions