JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-005601  Python Keyring におけるパスワードを取得される脆弱性  Python Keyring は、CryptedFileKeyring ファイルのパスワードを暗号化する際に、暗号の安全な初期化を行わないため、パスワードを取得される脆弱性が存在します。  CVE-2012-4571 2.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005601.html  2012-11-20  2012-12-04  View
JVNDB-2014-003934  Python Image Library および Pillow の PIL/IcnsImagePlugin.py におけるサービス運用妨害 (DoS) の脆弱性  Python Image Library (PIL) および Pillow の PIL/IcnsImagePlugin.py には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2014-3589 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003934.html  2014-08-13  2014-08-27  View
JVNDB-2014-002174  Python Image Library および Pillow における任意のファイルを上書きされる脆弱性  Python Image Library (PIL) および Pillow の (1) JpegImagePlugin.py の load_djpeg 関数、(2) EpsImagePlugin.py の Ghostscript 関数、(3) IptcImagePlugin.py の load 関数、および (4) Image.py の _copy 関数 は、一時ファイルを適切に作成しないため、任意のファイルを上書きされる、および重要な情報を取得される脆弱性が存在します。  CVE-2014-1932 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002174.html  2014-03-15  2014-08-11  View
JVNDB-2014-002289  Python Image Library および Pillow における任意のコマンドを実行される脆弱性  Python Image Library (PIL) および Pillow には、任意のコマンドを実行される脆弱性が存在します。  CVE-2014-3007 10  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002289.html  2014-01-29  2014-04-30  View
JVNDB-2014-002175  Python Image Library および Pillow におけるシンボリックリンク攻撃を実行される脆弱性  Python Image Library (PIL) および Pillow の (1) JpegImagePlugin.py および (2) EpsImagePlugin.py スクリプトは、一時ファイルの名前をコマンドラインに使用するため、シンボリックリンク攻撃を実行される脆弱性が存在します。  CVE-2014-1933 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002175.html  2014-03-15  2014-08-11  View

Page 3539 of 13768, showing 5 records out of 68839 total, starting on record 17691, ending on 17695

Actions