JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-001699 | libssh の RAND_bytes 関数における重要な情報を取得される脆弱性 | libssh の RAND_bytes 関数は、フォーキング (forking) が有効になっている場合、OpenSSL の擬似乱数生成器 (PRNG) の状態を適切にリセットしないため、子プロセス間で状態が共有され、重要な情報を取得される脆弱性が存在します。 | CVE-2014-0017 | 1.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001699.html | 2014-03-04 | 2014-03-28 | View |
JVNDB-2014-001782 | stunnel における EC または DSA 証明書の秘密鍵を取得される脆弱性 | stunnel は、フォークスレッディング (fork threading) を使用している場合、OpenSSL 擬似乱数生成器 (PRNG) の状態を適切に更新しないため、同じプロセス ID を持つ後続の子プロセスが同じエントロピープールを使用する原因となり、EC (ECDSA) または DSA 証明書の秘密鍵を取得される脆弱性が存在します。 | CVE-2014-0016 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001782.html | 2014-03-06 | 2014-03-26 | View |
JVNDB-2014-001302 | cURL および libcurl における他のユーザとして認証される脆弱性 | cURL および libcurl は、1つ以上の認証メソッドが有効になっている場合、NTLM 接続を再使用するため、他のユーザとして認証される脆弱性が存在します。 | CVE-2014-0015 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001302.html | 2014-01-29 | 2015-07-29 | View |
JVNDB-2014-002558 | Jinja2 の FileSystemBytecodeCache における権限を取得される脆弱性 | Jinja2 の FileSystemBytecodeCache は、適切に一時ディレクトリを作成しないため、権限を取得される脆弱性が存在します。 | CVE-2014-0012 | 4.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002558.html | 2014-01-10 | 2014-12-25 | View |
JVNDB-2014-001222 | Moodle の user/profile/index.php におけるクロスサイトリクエストフォージェリの脆弱性 | Moodle の user/profile/index.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2014-0010 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001222.html | 2014-01-20 | 2014-01-23 | View |
Page 3853 of 13768, showing 5 records out of 68839 total, starting on record 19261, ending on 19265