JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005078  Not Yet Commons SSL の Certificates.java における SSL サーバになりすまされる脆弱性  Not Yet Commons SSL の Certificates.java は、ホスト名が X.509 証明書のサブジェクトの Common Name (CN) フィールドのドメイン名と一致することを適切に検証しないため、SSL サーバになりすまされる脆弱性が存在します。  CVE-2014-3604 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005078.html  2014-09-06  2014-10-29  View
JVNDB-2014-007649  PhpOnlineChat の canned_opr.php におけるクロスサイトスクリプティングの脆弱性  PhpOnlineChat の canned_opr.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-100017 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007649.html  2014-09-05  2015-01-19  View
JVNDB-2014-004616  複数の OpenStack 製品の processutils.execute 関数におけるパスワードを取得される脆弱性  OpenStack oslo-incubator、Cinder、Nova、および Trove の processutils.execute 関数には、ProcessExecutionError の原因となるコマンドからパスワードを取得される脆弱性が存在します。  CVE-2014-7230 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004616.html  2014-09-05  2014-12-17  View
JVNDB-2014-004624  Node.js 用 visionmedia send における制限されたディレクトリにアクセスされる脆弱性  Node.js 用 visionmedia send は、ディレクトリがドキュメントルート内にあるかどうかの検証に部分比較を使用するため、制限されたディレクトリにアクセスされる脆弱性が存在します。  CVE-2014-6394 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004624.html  2014-09-05  2015-10-05  View
JVNDB-2014-005652  Asterisk Open Source および Certified Asterisk におけるサービス運用妨害 (DoS) の脆弱性  Asterisk Open Source および Certified Asterisk には、res_fax_spandsp モジュールを使用する場合、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-6610 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005652.html  2014-09-05  2014-11-27  View

Page 3720 of 13768, showing 5 records out of 68839 total, starting on record 18596, ending on 18600

Actions