JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005078 | Not Yet Commons SSL の Certificates.java における SSL サーバになりすまされる脆弱性 | Not Yet Commons SSL の Certificates.java は、ホスト名が X.509 証明書のサブジェクトの Common Name (CN) フィールドのドメイン名と一致することを適切に検証しないため、SSL サーバになりすまされる脆弱性が存在します。 | CVE-2014-3604 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005078.html | 2014-09-06 | 2014-10-29 | View |
JVNDB-2014-007649 | PhpOnlineChat の canned_opr.php におけるクロスサイトスクリプティングの脆弱性 | PhpOnlineChat の canned_opr.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-100017 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007649.html | 2014-09-05 | 2015-01-19 | View |
JVNDB-2014-004616 | 複数の OpenStack 製品の processutils.execute 関数におけるパスワードを取得される脆弱性 | OpenStack oslo-incubator、Cinder、Nova、および Trove の processutils.execute 関数には、ProcessExecutionError の原因となるコマンドからパスワードを取得される脆弱性が存在します。 | CVE-2014-7230 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004616.html | 2014-09-05 | 2014-12-17 | View |
JVNDB-2014-004624 | Node.js 用 visionmedia send における制限されたディレクトリにアクセスされる脆弱性 | Node.js 用 visionmedia send は、ディレクトリがドキュメントルート内にあるかどうかの検証に部分比較を使用するため、制限されたディレクトリにアクセスされる脆弱性が存在します。 | CVE-2014-6394 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004624.html | 2014-09-05 | 2015-10-05 | View |
JVNDB-2014-005652 | Asterisk Open Source および Certified Asterisk におけるサービス運用妨害 (DoS) の脆弱性 | Asterisk Open Source および Certified Asterisk には、res_fax_spandsp モジュールを使用する場合、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-6610 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005652.html | 2014-09-05 | 2014-11-27 | View |
Page 3720 of 13768, showing 5 records out of 68839 total, starting on record 18596, ending on 18600