JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005047  Claws Mail の plugins/rssyl/feed.c におけるサーバになりすまされる脆弱性  Claws Mail の plugins/rssyl/feed.c は、CN または SAN ホスト名フィールド用 CURLOPT_SSL_VERIFYHOST チェックを無効とするため、サーバになりすまされ、man-in-the-middle (MITM) 攻撃される脆弱性が存在します。  CVE-2014-2576 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005047.html  2014-03-11  2014-10-28  View
JVNDB-2014-002782  DevExpress ASPxFileManager Control for ASP.NET WebForms and MVC におけるディレクトリトラバーサルの脆弱性  DevExpress ASPxFileManager Control for ASP.NET WebForms and MVC の File Manager コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-2575 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002782.html  2014-04-17  2014-06-10  View
JVNDB-2014-001800  OpenStack Compute の VMWare ドライバにおけるクォータ制限を回避される脆弱性  OpenStack Compute (Nova) の VMWare ドライバは、仮想マシンを適切に RESCUE 状態にしないため、クォータ制限を回避され、サービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。  CVE-2014-2573 2.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001800.html  2014-01-17  2014-12-02  View
JVNDB-2014-001791  Moodle の mod/assign/externallib.php における評価のメタデータを変更される脆弱性  Moodle の mod/assign/externallib.php は、web-service パラメータの割り当てを適切に処理しないため、評価 (grade) のメタデータを変更される脆弱性が存在します。  CVE-2014-2572 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001791.html  2014-03-24  2014-03-26  View
JVNDB-2014-001790  Moodle の mod/quiz/editlib.php の quiz_question_tostring 関数におけるクロスサイトスクリプティングの脆弱性  Moodle の mod/quiz/editlib.php の quiz_question_tostring 関数には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-2571 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001790.html  2014-03-24  2014-03-26  View

Page 3457 of 13768, showing 5 records out of 68839 total, starting on record 17281, ending on 17285

Actions