JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-007683 | libcurl における CRLF インジェクションの脆弱性 | libcurl には、HTTP プロキシを使用する場合、CRLF インジェクションの脆弱性が存在します。 | CVE-2014-8150 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007683.html | 2014-10-10 | 2015-11-06 | View |
JVNDB-2014-007684 | libcurl の lib/vtls/curl_darwinssl.c 内の darwinssl_connect_step1 関数におけるサーバになりすまされる脆弱性 | libcurl の lib/vtls/curl_darwinssl.c 内の darwinssl_connect_step1 関数は、TLS に DarwinSSL (別名 SecureTransport) のバックエンドを使用する場合、キャッシュされた TLS セッションがセッションを再使用する際に証明書の検証をしたどうかチェックしないため、サーバになりすまされる脆弱性が存在します。 | CVE-2014-8151 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007684.html | 2014-10-10 | 2015-08-31 | View |
JVNDB-2014-007973 | 389 Directory Server における changelog から重要な情報を取得される脆弱性 | 389 Directory Server は、"cn=changelog" LDAP サブツリーへのアクセスを適切に制限しないため、changelog から重要な情報を取得される脆弱性が存在します。 | CVE-2014-8105 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007973.html | 2014-10-10 | 2015-03-13 | View |
JVNDB-2014-007974 | 389 Directory Server における重要な情報を取得される脆弱性 | 389 Directory Server は、nsslapd-unhashed-pw-switch オプションがオフに設定されている場合にも、"ハッシュ化されていない (unhashed)" パスワードを保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-8112 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007974.html | 2014-10-10 | 2015-03-13 | View |
JVNDB-2014-004653 | Cisco IOS XE の Autonomic Networking Infrastructure コンポーネントにおけるデバイスになりすまされる脆弱性 | Cisco IOS XE の Autonomic Networking Infrastructure (ANI) コンポーネントは、証明書を適切に検証しないため、デバイスになりすまされる脆弱性が存在します。 | CVE-2014-3403 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004653.html | 2014-10-10 | 2014-10-14 | View |
Page 3590 of 13768, showing 5 records out of 68839 total, starting on record 17946, ending on 17950