JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007683  libcurl における CRLF インジェクションの脆弱性  libcurl には、HTTP プロキシを使用する場合、CRLF インジェクションの脆弱性が存在します。  CVE-2014-8150 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007683.html  2014-10-10  2015-11-06  View
JVNDB-2014-007684  libcurl の lib/vtls/curl_darwinssl.c 内の darwinssl_connect_step1 関数におけるサーバになりすまされる脆弱性  libcurl の lib/vtls/curl_darwinssl.c 内の darwinssl_connect_step1 関数は、TLS に DarwinSSL (別名 SecureTransport) のバックエンドを使用する場合、キャッシュされた TLS セッションがセッションを再使用する際に証明書の検証をしたどうかチェックしないため、サーバになりすまされる脆弱性が存在します。  CVE-2014-8151 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007684.html  2014-10-10  2015-08-31  View
JVNDB-2014-007973  389 Directory Server における changelog から重要な情報を取得される脆弱性  389 Directory Server は、"cn=changelog" LDAP サブツリーへのアクセスを適切に制限しないため、changelog から重要な情報を取得される脆弱性が存在します。  CVE-2014-8105 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007973.html  2014-10-10  2015-03-13  View
JVNDB-2014-007974  389 Directory Server における重要な情報を取得される脆弱性  389 Directory Server は、nsslapd-unhashed-pw-switch オプションがオフに設定されている場合にも、"ハッシュ化されていない (unhashed)" パスワードを保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-8112 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007974.html  2014-10-10  2015-03-13  View
JVNDB-2014-004653  Cisco IOS XE の Autonomic Networking Infrastructure コンポーネントにおけるデバイスになりすまされる脆弱性  Cisco IOS XE の Autonomic Networking Infrastructure (ANI) コンポーネントは、証明書を適切に検証しないため、デバイスになりすまされる脆弱性が存在します。  CVE-2014-3403 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004653.html  2014-10-10  2014-10-14  View

Page 3590 of 13768, showing 5 records out of 68839 total, starting on record 17946, ending on 17950

Actions