JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005525  Ruby on Rails の Action Pack におけるディレクトリトラバーサルの脆弱性  Ruby on Rails の Action Pack の actionpack/lib/action_dispatch/middleware/static.rb には、serve_static_assets が有効になっている場合、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-7829 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005525.html  2014-11-17  2014-11-20  View
JVNDB-2014-005524  IBM Tivoli Storage Manager のサーバ におけるアクセス制限を回避される脆弱性  IBM Tivoli Storage Manager (TSM) のサーバには、アクセス制限を回避され、ファイルのバックアップを置き換えられる脆弱性が存在します。  CVE-2014-4817 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005524.html  2014-10-16  2014-11-20  View
JVNDB-2014-005523  Microsoft Windows の Kerberos Key Distribution Center (KDC) に Privilege Attribute Certificate (PAC) 署名検証不備の脆弱性  Microsoft Windows の Kerberos Key Distribution Center (KDC) には、Privilege Attribute Certificate (PAC) 署名検証不備の脆弱性が存在します。  CVE-2014-6324 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005523.html  2014-11-18  2015-05-27  View
JVNDB-2014-005522  MantisBT の XML Import/Export プラグインにおける任意の XML ファイルをアップロードされる脆弱性  MantisBT の XML Import/Export プラグインは、アクセスを制限しないため、(1) 任意の XML ファイルをアップロードされる、または (2) 重要な情報を取得される脆弱性が存在します。  CVE-2014-8598 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005522.html  2014-10-17  2014-11-19  View
JVNDB-2014-005521  FreeBSD におけるサービス運用妨害 (DoS) の脆弱性  FreeBSD には、Kerberos サポートの OpenSSH をコンパイルする場合、sshd をリンクする際、誤ったライブラリ順序を使用するため、サービス運用妨害 (sshd のデッドロックおよび新しい接続の妨害) 状態にされる脆弱性が存在します。  CVE-2014-8475 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005521.html  2014-11-04  2014-11-19  View

Page 3812 of 13768, showing 5 records out of 68839 total, starting on record 19056, ending on 19060

Actions