JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007230  Zenoss Core におけるクロスサイトスクリプティングの脆弱性  Zenoss Core には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-6254 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007230.html  2014-12-05  2014-12-17  View
JVNDB-2014-007229  Zenoss Core におけるクロスサイトリクエストフォージェリの脆弱性  Zenoss Core には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-6253 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007229.html  2014-12-05  2014-12-17  View
JVNDB-2014-007228  Android の AndroidManifest.xml における格納された SMS メッセージを送信される脆弱性  Android の AndroidManifest.xml は、SmsReceiver レシーバに対して SEND_SMS パーミッションを要求しないため、格納された SMS メッセージを送信され、その結果、任意の新しい SMS メッセージのドラフトを送信される、または古いメッセージに対するネットワークオペレータからのメッセージごとのチャージ (per-message charge) の追加を誘発される脆弱性が存在します。  CVE-2014-8610 3.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007228.html  2014-09-26  2014-12-17  View
JVNDB-2014-007227  Android の Settings アプリケーションにおける任意のコンポーネント情報などの情報を有するインテントをブロードキャストするために SYSTEM UID を利用される脆弱性  Android の Settings アプリケーションの src/com/android/settings/accounts/AddAccountSettings.java の addAccount メソッドは、PendingIntent を適切に作成しないため、任意のコンポーネント情報、アクション情報またはカテゴリ情報を有するインテントをブロードキャストするために、SYSTEM UID を利用される脆弱性が存在します。  CVE-2014-8609 7.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007227.html  2014-09-07  2014-12-17  View
JVNDB-2014-007226  Android の WAPPushManager モジュールにおける SQL インジェクションの脆弱性  Android の WAPPushManager モジュールの packages/WAPPushManager/src/com/android/smspush/WapPushManager.java 内の queryLastApp メソッドには、SQL インジェクションの脆弱性が存在します。  CVE-2014-8507 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007226.html  2014-10-15  2014-12-17  View

Page 3471 of 13768, showing 5 records out of 68839 total, starting on record 17351, ending on 17355

Actions