JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001699  libssh の RAND_bytes 関数における重要な情報を取得される脆弱性  libssh の RAND_bytes 関数は、フォーキング (forking) が有効になっている場合、OpenSSL の擬似乱数生成器 (PRNG) の状態を適切にリセットしないため、子プロセス間で状態が共有され、重要な情報を取得される脆弱性が存在します。  CVE-2014-0017 1.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001699.html  2014-03-04  2014-03-28  View
JVNDB-2014-001782  stunnel における EC または DSA 証明書の秘密鍵を取得される脆弱性  stunnel は、フォークスレッディング (fork threading) を使用している場合、OpenSSL 擬似乱数生成器 (PRNG) の状態を適切に更新しないため、同じプロセス ID を持つ後続の子プロセスが同じエントロピープールを使用する原因となり、EC (ECDSA) または DSA 証明書の秘密鍵を取得される脆弱性が存在します。  CVE-2014-0016 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001782.html  2014-03-06  2014-03-26  View
JVNDB-2014-001302  cURL および libcurl における他のユーザとして認証される脆弱性  cURL および libcurl は、1つ以上の認証メソッドが有効になっている場合、NTLM 接続を再使用するため、他のユーザとして認証される脆弱性が存在します。  CVE-2014-0015 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001302.html  2014-01-29  2015-07-29  View
JVNDB-2014-002558  Jinja2 の FileSystemBytecodeCache における権限を取得される脆弱性  Jinja2 の FileSystemBytecodeCache は、適切に一時ディレクトリを作成しないため、権限を取得される脆弱性が存在します。  CVE-2014-0012 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002558.html  2014-01-10  2014-12-25  View
JVNDB-2014-001222  Moodle の user/profile/index.php におけるクロスサイトリクエストフォージェリの脆弱性  Moodle の user/profile/index.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-0010 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001222.html  2014-01-20  2014-01-23  View

Page 3853 of 13768, showing 5 records out of 68839 total, starting on record 19261, ending on 19265

Actions