JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005125 | Pidgin の libpurple にバンドルされている GnuTLS SSL/TLS および OpenSSL SSL/TLS プラグインにおけるサーバになりすまされる脆弱性 | Pidgin の libpurple にバンドルされている (1) GnuTLS SSL/TLS および (2) OpenSSL SSL/TLS プラグインは、SSL サーバからの X.509 証明書の検証中に Basic Constraints 拡張機能を適切に考慮しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2014-3694 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005125.html | 2014-10-12 | 2015-06-19 | View |
JVNDB-2014-005124 | IBM Tivoli Application Dependency Discovery Manager の BIRT ビューアーにおけるディレクトリトラバーサルの脆弱性 | IBM Tivoli Application Dependency Discovery Manager (TADDM) の BIRT ビューアーには、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-6149 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005124.html | 2014-10-27 | 2014-10-30 | View |
JVNDB-2014-005123 | IBM Tivoli Composite Application Manager for Transactions の Internet Service Monitor エージェントにおけるサーバになりすまされる脆弱性 | IBM Tivoli Composite Application Manager (ITCAM) for Transactions の Internet Service Monitor (ISM) エージェントは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、認証情報を取得される脆弱性が存在します。 | CVE-2014-3051 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005123.html | 2014-10-24 | 2014-10-30 | View |
JVNDB-2014-005122 | IBM WebSphere Portal におけるクロスサイトスクリプティングの脆弱性 | IBM WebSphere Portal には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-6126 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005122.html | 2014-10-24 | 2014-10-30 | View |
JVNDB-2014-005121 | IBM WebSphere Portal におけるクロスサイトリクエストフォージェリの脆弱性 | IBM WebSphere Portal には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2014-6125 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005121.html | 2014-10-24 | 2014-10-30 | View |
Page 3892 of 13768, showing 5 records out of 68839 total, starting on record 19456, ending on 19460