JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-003148 | Puppet Enterprise および Puppet Agent の pxp-agent コンポーネントにおけるブローカを偽造される脆弱性 | Puppet Enterprise および Puppet Agent の pxp-agent コンポーネントは、サーバの証明書を適切に検証しないため、ブローカを偽造され、任意のコマンドを実行される脆弱性が存在します。 | CVE-2016-2786 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003148.html | 2016-03-14 | 2016-06-16 | View |
JVNDB-2014-003795 | Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインにおける許可されていない Mcollective 接続を確立される脆弱性 | Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインは、新しいサーバ証明書を CA 証明書に基づいて適切に検証しないため、許可されていない Mcollective 接続を確立される脆弱性が存在します。 | CVE-2014-3251 | 4.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003795.html | 2014-07-15 | 2014-08-15 | View |
JVNDB-2012-006160 | Puppet Enterprise におけるアクセスを保持される脆弱性 | Puppet Enterprise (PE) は、セッションシークレットが変更された際にセッションを適切に無効化しないため、アクセスを保持される脆弱性が存在します。 | CVE-2012-5158 | 4 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006160.html | 2012-09-25 | 2014-03-18 | View |
JVNDB-2013-006199 | Puppet Enterprise のコンソールにおけるクロスサイトリクエストフォージェリの脆弱性 | Puppet Enterprise (PE) のコンソールの (1) ノードリクエスト管理、(2) ライブ管理 (live management)、および (3) ユーザ管理コンポーネントには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2013-1399 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006199.html | 2013-02-06 | 2014-03-18 | View |
JVNDB-2013-006198 | Puppet Enterprise の pe_mcollective モジュールにおける重要な情報を取得される脆弱性 | Puppet Enterprise (PE) の pe_mcollective モジュールは、SSL 秘密鍵のカタログへのアクセスを適切に制限しないため、重要な情報を取得され、権限を取得される脆弱性が存在します。 | CVE-2013-1398 | 6.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006198.html | 2013-02-06 | 2014-03-18 | View |
Page 3447 of 13768, showing 5 records out of 68839 total, starting on record 17231, ending on 17235