JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002432  Apache CXF におけるサービス運用妨害 (DoS) の脆弱性  Apache CXF には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2014-0109 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002432.html  2014-05-07  2015-05-12  View
JVNDB-2014-002143  Apache Xalan-Java の TransformerFactory における期待した制限を回避される脆弱性  Apache Xalan-Java の TransformerFactory は、FEATURE_SECURE_PROCESSING が有効な場合、特定のプロパティを適切に制限しないため、期待した制限を回避され、任意のクラスをロードされる、または外部リソースにアクセスされる脆弱性が存在します。  CVE-2014-0107 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002143.html  2014-03-25  2016-01-28  View
JVNDB-2014-001642  Sudo におけるコマンド制限を回避される脆弱性  Sudo は、env_reset が無効な場合 env_delete 制限の環境変数を適切にチェックしないため、コマンド制限を回避される脆弱性が存在します。  CVE-2014-0106 6.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001642.html  2014-03-05  2015-08-31  View
JVNDB-2014-002127  Keystone 用 OpenStack Python クライアントライブラリの auth_token ミドルウェアにおける権限を取得される脆弱性  Keystone 用 OpenStack Python クライアントライブラリの auth_token ミドルウェアは、メモリキャッシュからユーザのトークンを適切に取得しないため、権限を取得される脆弱性が存在します。  CVE-2014-0105 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002127.html  2014-03-26  2014-04-18  View
JVNDB-2014-003625  Zarafa および WebApp の WebAccess における重要な情報を取得される脆弱性  Zarafa および WebApp の WebAccess は、平文で認証情報を保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0103 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003625.html  2014-06-30  2014-11-21  View

Page 3839 of 13768, showing 5 records out of 68839 total, starting on record 19191, ending on 19195

Actions