JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005985  MantisBT の core/string_api.php におけるオープンリダイレクトの脆弱性  MantisBT の core/string_api.php は、Web ルート配下での実行時に URL を適切に分類しないため、オープンリダイレクトを実行され、フィッシング攻撃を実行される脆弱性が存在します。  CVE-2014-6316 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005985.html  2014-12-05  2014-12-16  View
JVNDB-2014-005984  MSM デバイスなどの製品用の Qualcomm Innovation Center Android コントリビューションで使用される Linux Kernel 用 MDP ディスプレイドライバにおける権限を取得される脆弱性  MSM デバイスなどの製品用の Qualcomm Innovation Center (QuIC) Android コントリビューションで使用される Linux Kernel 用 MDP ディスプレイドライバの drivers/video/msm/mdp.c の mdp_lut_hw_update 関数は、ioctl コール内の特定の start 値および length 値を検証しないため、権限を取得される脆弱性が存在します。  CVE-2014-4323 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005984.html  2014-12-11  2014-12-16  View
JVNDB-2014-005983  IBM Rational Lifecycle Integration Adapter for Windchill における Web セッションをハイジャックされる脆弱性  IBM Rational Lifecycle Integration Adapter for Windchill には、Web セッションをハイジャックされる脆弱性が存在します。  CVE-2014-4815 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005983.html  2014-12-09  2014-12-16  View
JVNDB-2014-005982  IBM Cognos Business Intelligence のサーバにおけるクロスサイトスクリプティングの脆弱性  IBM Cognos Business Intelligence のサーバには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-6145 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005982.html  2014-12-08  2014-12-16  View
JVNDB-2014-005981  IBM WebSphere Portal におけるクロスサイトスクリプティングの脆弱性  IBM WebSphere Portal には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-6215 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005981.html  2014-12-04  2014-12-16  View

Page 3720 of 13768, showing 5 records out of 68839 total, starting on record 18596, ending on 18600

Actions