JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-006487 | LiveZilla における重要な情報を取得される脆弱性 | LiveZilla には、lz/mobile/chat.php によって生成された Javascript コードの中に平文でオペレータのパスワードの MD5 ハッシュが含まれているため、重要な情報を取得され、権限を取得される脆弱性が存在します。 | CVE-2013-7385 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006487.html | 2013-12-17 | 2014-05-21 | View |
JVNDB-2013-006477 | UnrealIRCd におけるサービス運用妨害 (DoS) の脆弱性 | UnrealIRCd には、SSL に関する処理に不備があるため、サービス運用妨害 (NULL ポインタデリファレンスおよびクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2013-7384 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006477.html | 2013-11-23 | 2014-05-20 | View |
JVNDB-2013-006494 | X2Go Server の x2gocleansessions における権限を取得される脆弱性 | X2Go Server の x2gocleansessions には、バッククォート (backtick) に関する処理に不備があるため、権限を取得される脆弱性が存在します。 | CVE-2013-7383 | 9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006494.html | 2013-12-29 | 2014-05-22 | View |
JVNDB-2013-006473 | VICIDIAL ダイヤラーにおけるアクセス権を取得される脆弱性 | VICIDIAL ダイヤラー (別名 Asterisk GUI クライアント) は、(1) VDAD および (2) VDCL ユーザに対して DoNotEdit のハードコードされたパスワードを使用するため、アクセス権を取得される脆弱性が存在します。 | CVE-2013-7382 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006473.html | 2013-10-23 | 2014-05-20 | View |
JVNDB-2013-006465 | Node.js 用 tomato モジュールの管理 API における認証を回避される脆弱性 | Node.js 用 tomato モジュールの管理 API は、アクセスキーが文字列に設定されている場合、アクセスキーを適切にチェックしないため、認証を回避される脆弱性が存在します。 | CVE-2013-7379 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006465.html | 2013-03-07 | 2014-05-19 | View |
Page 3865 of 13768, showing 5 records out of 68839 total, starting on record 19321, ending on 19325