JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-001280 | Prosody の mod_dialback モジュールにおけるサーバになりすまされる脆弱性 | Prosody の mod_dialback モジュールは、サーバ間のダイヤルバック認証のシークレットトークンのランダム値を適切に生成しないため、サーバになりすまされる脆弱性が存在します。 | CVE-2016-1232 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001280.html | 2016-01-08 | 2016-01-26 | View |
JVNDB-2016-001533 | Prosody の mod_dialback モジュールの generate_dialback 関数における XMPP ネットワークドメインを偽装される脆弱性 | Prosody の mod_dialback モジュールの generate_dialback 関数は、ダイヤルバックキーを生成する際、フィールドを適切に分離しないため、XMPP ネットワークドメインを偽装される脆弱性が存在します。 | CVE-2016-0756 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001533.html | 2016-01-27 | 2016-03-15 | View |
JVNDB-2016-001279 | Prosody の HTTP file-serving モジュールにおけるディレクトリトラバーサルの脆弱性 | Prosody の HTTP file-serving モジュール (mod_http_files) には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2016-1231 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001279.html | 2016-01-08 | 2016-01-26 | View |
JVNDB-2009-006194 | ProSMDR の login.aspx における SQL インジェクションの脆弱性 | ProSMDR の login.aspx には、SQL インジェクションの脆弱性が存在します。 | CVE-2009-2612 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006194.html | 2009-07-27 | 2012-12-20 | View |
JVNDB-2007-004412 | ProSecurity における権限を取得される脆弱性 | ProSecurity には、System Service Descriptor Table (SSDT) 関数ハンドラへの特定のパラメータを適切に検証しないため、サービス運用妨害 (クラッシュ) 状態となる、および権限を取得される脆弱性が存在します。 | CVE-2007-4971 | 4.4 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004412.html | 2007-09-18 | 2012-09-25 | View |
Page 3473 of 13768, showing 5 records out of 68839 total, starting on record 17361, ending on 17365