JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005160 | Cisco Unified Communications Manager の管理 Web インターフェースにおける SQL インジェクションの脆弱性 | Cisco Unified Communications Manager の管理 Web インターフェースには、SQL インジェクションの脆弱性が存在します。 | CVE-2014-3366 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005160.html | 2014-11-03 | 2014-11-04 | View |
JVNDB-2014-005159 | Terascale Open-Source Resource and Queue Manager の lib/Libifl/tm.c における任意のプロセスを強制終了される脆弱性 | Terascale Open-Source Resource and Queue Manager (別名 TORQUE Resource Manager) の lib/Libifl/tm.c の tm_adopt 関数は、プロセスの所有者も採用されたセッション ID を所有していることを検証しないため、任意のプロセスを強制終了 (kill) される脆弱性が存在します。 | CVE-2014-3684 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005159.html | 2014-10-02 | 2014-11-04 | View |
JVNDB-2014-005158 | Apache CXF で使用される Apache WSS4J におけるスプーフィング攻撃を実行される脆弱性 | Apache CXF で使用される Apache WSS4J は、TransportBinding を使用している場合、SAML SubjectConfirmation メソッドのセキュリティセマンティックを適切に適用しないため、スプーフィング攻撃を実行される脆弱性が存在します。 | CVE-2014-3623 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005158.html | 2014-09-11 | 2015-06-22 | View |
JVNDB-2014-005157 | Apache CXF の SamlHeaderInHandler におけるサービス運用妨害 (DoS) の脆弱性 | Apache CXF の SamlHeaderInHandler には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。 | CVE-2014-3584 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005157.html | 2014-10-24 | 2015-08-03 | View |
JVNDB-2014-005156 | drchrono Electronic Health Record (EHR) のウェブアプリケーションに複数の脆弱性 | drchrono Electronic Health Record (EHR) のウェブアプリケーションには、複数の脆弱性が存在します。 | 5.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005156.html | 2014-10-29 | 2014-10-31 | View |
Page 3885 of 13768, showing 5 records out of 68839 total, starting on record 19421, ending on 19425