JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007360  Cisco Identity Services Engine の Sponsor Portal における任意のスポンサーのゲストアカウントへのアクセス権を取得される脆弱性  Cisco Identity Services Engine (ISE) の Sponsor Portal には、任意のスポンサーのゲストアカウントへのアクセス権を取得される脆弱性が存在します。  CVE-2014-8015 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007360.html  2014-12-22  2014-12-24  View
JVNDB-2014-007359  Piwigo の include/functions_rate.inc.php の rate_picture 関数における SQL インジェクションの脆弱性  Piwigo の include/functions_rate.inc.php の rate_picture 関数には、数字で始まる非数値の比較において不適切なデータ型に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。  CVE-2014-9115 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007359.html  2014-11-21  2014-12-24  View
JVNDB-2014-007358  MODX Revolution の manager/assets/fileapi/FileAPI.flash.image.swf におけるクロスサイトスクリプティングの脆弱性  MODX Revolution の manager/assets/fileapi/FileAPI.flash.image.swf には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-8992 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007358.html  2014-11-19  2014-12-24  View
JVNDB-2014-007357  Windows XP および Server 2003 上で稼動する Symantec Deployment Solution の AClient におけるバッファオーバーフローの脆弱性  Windows XP および Server 2003 上で稼動する Symantec Deployment Solution の AClient には、バッファオーバーフローの脆弱性が存在します。  CVE-2014-7286 7.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007357.html  2014-12-19  2014-12-24  View
JVNDB-2014-007356  PHP の ext/standard/var_unserializer.re の process_nested_data 関数における任意のコードを実行される脆弱性  PHP の ext/standard/var_unserializer.re の process_nested_data 関数には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  CVE-2014-8142 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007356.html  2014-12-18  2014-12-24  View

Page 3445 of 13768, showing 5 records out of 68839 total, starting on record 17221, ending on 17225

Actions