JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006487  LiveZilla における重要な情報を取得される脆弱性  LiveZilla には、lz/mobile/chat.php によって生成された Javascript コードの中に平文でオペレータのパスワードの MD5 ハッシュが含まれているため、重要な情報を取得され、権限を取得される脆弱性が存在します。  CVE-2013-7385 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006487.html  2013-12-17  2014-05-21  View
JVNDB-2013-006477  UnrealIRCd におけるサービス運用妨害 (DoS) の脆弱性  UnrealIRCd には、SSL に関する処理に不備があるため、サービス運用妨害 (NULL ポインタデリファレンスおよびクラッシュ) 状態にされる脆弱性が存在します。  CVE-2013-7384 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006477.html  2013-11-23  2014-05-20  View
JVNDB-2013-006494  X2Go Server の x2gocleansessions における権限を取得される脆弱性  X2Go Server の x2gocleansessions には、バッククォート (backtick) に関する処理に不備があるため、権限を取得される脆弱性が存在します。  CVE-2013-7383 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006494.html  2013-12-29  2014-05-22  View
JVNDB-2013-006473  VICIDIAL ダイヤラーにおけるアクセス権を取得される脆弱性  VICIDIAL ダイヤラー (別名 Asterisk GUI クライアント) は、(1) VDAD および (2) VDCL ユーザに対して DoNotEdit のハードコードされたパスワードを使用するため、アクセス権を取得される脆弱性が存在します。  CVE-2013-7382 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006473.html  2013-10-23  2014-05-20  View
JVNDB-2013-006465  Node.js 用 tomato モジュールの管理 API における認証を回避される脆弱性  Node.js 用 tomato モジュールの管理 API は、アクセスキーが文字列に設定されている場合、アクセスキーを適切にチェックしないため、認証を回避される脆弱性が存在します。  CVE-2013-7379 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006465.html  2013-03-07  2014-05-19  View

Page 3865 of 13768, showing 5 records out of 68839 total, starting on record 19321, ending on 19325

Actions