JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-003148  Puppet Enterprise および Puppet Agent の pxp-agent コンポーネントにおけるブローカを偽造される脆弱性  Puppet Enterprise および Puppet Agent の pxp-agent コンポーネントは、サーバの証明書を適切に検証しないため、ブローカを偽造され、任意のコマンドを実行される脆弱性が存在します。  CVE-2016-2786 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003148.html  2016-03-14  2016-06-16  View
JVNDB-2014-003795  Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインにおける許可されていない Mcollective 接続を確立される脆弱性  Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインは、新しいサーバ証明書を CA 証明書に基づいて適切に検証しないため、許可されていない Mcollective 接続を確立される脆弱性が存在します。  CVE-2014-3251 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003795.html  2014-07-15  2014-08-15  View
JVNDB-2012-006160  Puppet Enterprise におけるアクセスを保持される脆弱性  Puppet Enterprise (PE) は、セッションシークレットが変更された際にセッションを適切に無効化しないため、アクセスを保持される脆弱性が存在します。  CVE-2012-5158 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006160.html  2012-09-25  2014-03-18  View
JVNDB-2013-006199  Puppet Enterprise のコンソールにおけるクロスサイトリクエストフォージェリの脆弱性  Puppet Enterprise (PE) のコンソールの (1) ノードリクエスト管理、(2) ライブ管理 (live management)、および (3) ユーザ管理コンポーネントには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2013-1399 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006199.html  2013-02-06  2014-03-18  View
JVNDB-2013-006198  Puppet Enterprise の pe_mcollective モジュールにおける重要な情報を取得される脆弱性  Puppet Enterprise (PE) の pe_mcollective モジュールは、SSL 秘密鍵のカタログへのアクセスを適切に制限しないため、重要な情報を取得され、権限を取得される脆弱性が存在します。  CVE-2013-1398 6.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006198.html  2013-02-06  2014-03-18  View

Page 3447 of 13768, showing 5 records out of 68839 total, starting on record 17231, ending on 17235

Actions