JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-008003 | PHP の Fileinfo コンポーネントで使用される file の softmagic.c におけるサービス運用妨害 (DoS) の脆弱性 | PHP の Fileinfo コンポーネントで使用される file の softmagic.c 内の mconvert 関数は、切り捨て処理 (truncated) された Pascal 文字列をコピーする際に、特定の string-length フィールドを適切に処理しないため、サービス運用妨害 (メモリ領域外へのアクセスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-9652 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008003.html | 2014-11-10 | 2015-10-06 | View |
JVNDB-2014-005451 | GnuTLS の gnutls_ecc.c 内の _gnutls_ecc_ansi_x963_expor 関数におけるサービス運用妨害 (DoS) の脆弱性 | GnuTLS の gnutls_ecc.c 内の _gnutls_ecc_ansi_x963_expor 関数は、generating key ID に関する処理に不備があるため、サービス運用妨害 (out-of-bounds write) 状態にされる脆弱性が存在します。 | CVE-2014-8564 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005451.html | 2014-11-10 | 2014-11-17 | View |
JVNDB-2014-005453 | HP Helion Cloud Development Platform の Application Lifecycle Service における任意のコードを実行される脆弱性 | HP Helion Cloud Development Platform の Application Lifecycle Service (ALS) は、仮想マシンがシードノードイメージから派生された場合、異なるカスタマのインストールをまたいで同一のセキュリティキーを使用するため、任意のコードを実行される脆弱性が存在します。 | CVE-2014-7878 | 10 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005453.html | 2014-11-10 | 2014-11-17 | View |
JVNDB-2014-008024 | WordPress 用 Shareaholic プラグインの admin.php におけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Shareaholic プラグインの admin.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-9311 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008024.html | 2014-11-10 | 2015-04-16 | View |
JVNDB-2014-005731 | Anchor CMS の models/comment.php におけるメールメッセージに任意のヘッダを挿入される脆弱性 | Anchor CMS の models/comment.php には、メールメッセージに任意のヘッダを挿入される脆弱性が存在します。 | CVE-2014-9182 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005731.html | 2014-11-10 | 2014-12-03 | View |
Page 3473 of 13768, showing 5 records out of 68839 total, starting on record 17361, ending on 17365