JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-008003  PHP の Fileinfo コンポーネントで使用される file の softmagic.c におけるサービス運用妨害 (DoS) の脆弱性  PHP の Fileinfo コンポーネントで使用される file の softmagic.c 内の mconvert 関数は、切り捨て処理 (truncated) された Pascal 文字列をコピーする際に、特定の string-length フィールドを適切に処理しないため、サービス運用妨害 (メモリ領域外へのアクセスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-9652 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008003.html  2014-11-10  2015-10-06  View
JVNDB-2014-005451  GnuTLS の gnutls_ecc.c 内の _gnutls_ecc_ansi_x963_expor 関数におけるサービス運用妨害 (DoS) の脆弱性  GnuTLS の gnutls_ecc.c 内の _gnutls_ecc_ansi_x963_expor 関数は、generating key ID に関する処理に不備があるため、サービス運用妨害 (out-of-bounds write) 状態にされる脆弱性が存在します。  CVE-2014-8564 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005451.html  2014-11-10  2014-11-17  View
JVNDB-2014-005453  HP Helion Cloud Development Platform の Application Lifecycle Service における任意のコードを実行される脆弱性  HP Helion Cloud Development Platform の Application Lifecycle Service (ALS) は、仮想マシンがシードノードイメージから派生された場合、異なるカスタマのインストールをまたいで同一のセキュリティキーを使用するため、任意のコードを実行される脆弱性が存在します。  CVE-2014-7878 10  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005453.html  2014-11-10  2014-11-17  View
JVNDB-2014-008024  WordPress 用 Shareaholic プラグインの admin.php におけるクロスサイトスクリプティングの脆弱性  WordPress 用 Shareaholic プラグインの admin.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-9311 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008024.html  2014-11-10  2015-04-16  View
JVNDB-2014-005731  Anchor CMS の models/comment.php におけるメールメッセージに任意のヘッダを挿入される脆弱性  Anchor CMS の models/comment.php には、メールメッセージに任意のヘッダを挿入される脆弱性が存在します。  CVE-2014-9182 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005731.html  2014-11-10  2014-12-03  View

Page 3473 of 13768, showing 5 records out of 68839 total, starting on record 17361, ending on 17365

Actions