JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005985 | MantisBT の core/string_api.php におけるオープンリダイレクトの脆弱性 | MantisBT の core/string_api.php は、Web ルート配下での実行時に URL を適切に分類しないため、オープンリダイレクトを実行され、フィッシング攻撃を実行される脆弱性が存在します。 | CVE-2014-6316 | 5.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005985.html | 2014-12-05 | 2014-12-16 | View |
JVNDB-2014-005984 | MSM デバイスなどの製品用の Qualcomm Innovation Center Android コントリビューションで使用される Linux Kernel 用 MDP ディスプレイドライバにおける権限を取得される脆弱性 | MSM デバイスなどの製品用の Qualcomm Innovation Center (QuIC) Android コントリビューションで使用される Linux Kernel 用 MDP ディスプレイドライバの drivers/video/msm/mdp.c の mdp_lut_hw_update 関数は、ioctl コール内の特定の start 値および length 値を検証しないため、権限を取得される脆弱性が存在します。 | CVE-2014-4323 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005984.html | 2014-12-11 | 2014-12-16 | View |
JVNDB-2014-005983 | IBM Rational Lifecycle Integration Adapter for Windchill における Web セッションをハイジャックされる脆弱性 | IBM Rational Lifecycle Integration Adapter for Windchill には、Web セッションをハイジャックされる脆弱性が存在します。 | CVE-2014-4815 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005983.html | 2014-12-09 | 2014-12-16 | View |
JVNDB-2014-005982 | IBM Cognos Business Intelligence のサーバにおけるクロスサイトスクリプティングの脆弱性 | IBM Cognos Business Intelligence のサーバには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-6145 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005982.html | 2014-12-08 | 2014-12-16 | View |
JVNDB-2014-005981 | IBM WebSphere Portal におけるクロスサイトスクリプティングの脆弱性 | IBM WebSphere Portal には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-6215 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005981.html | 2014-12-04 | 2014-12-16 | View |
Page 3720 of 13768, showing 5 records out of 68839 total, starting on record 18596, ending on 18600