JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-001280  Prosody の mod_dialback モジュールにおけるサーバになりすまされる脆弱性  Prosody の mod_dialback モジュールは、サーバ間のダイヤルバック認証のシークレットトークンのランダム値を適切に生成しないため、サーバになりすまされる脆弱性が存在します。  CVE-2016-1232 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001280.html  2016-01-08  2016-01-26  View
JVNDB-2016-001533  Prosody の mod_dialback モジュールの generate_dialback 関数における XMPP ネットワークドメインを偽装される脆弱性  Prosody の mod_dialback モジュールの generate_dialback 関数は、ダイヤルバックキーを生成する際、フィールドを適切に分離しないため、XMPP ネットワークドメインを偽装される脆弱性が存在します。  CVE-2016-0756 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001533.html  2016-01-27  2016-03-15  View
JVNDB-2016-001279  Prosody の HTTP file-serving モジュールにおけるディレクトリトラバーサルの脆弱性  Prosody の HTTP file-serving モジュール (mod_http_files) には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2016-1231 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001279.html  2016-01-08  2016-01-26  View
JVNDB-2009-006194  ProSMDR の login.aspx における SQL インジェクションの脆弱性  ProSMDR の login.aspx には、SQL インジェクションの脆弱性が存在します。  CVE-2009-2612 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006194.html  2009-07-27  2012-12-20  View
JVNDB-2007-004412  ProSecurity における権限を取得される脆弱性  ProSecurity には、System Service Descriptor Table (SSDT) 関数ハンドラへの特定のパラメータを適切に検証しないため、サービス運用妨害 (クラッシュ) 状態となる、および権限を取得される脆弱性が存在します。  CVE-2007-4971 4.4  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004412.html  2007-09-18  2012-09-25  View

Page 3473 of 13768, showing 5 records out of 68839 total, starting on record 17361, ending on 17365

Actions