JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-003307  Fonality におけるアクセス権を取得される脆弱性  Fonality (旧 trixbox Pro) は、FTP アカウントにハードコードされたパスワードを使用するため、アクセス権を取得される脆弱性が存在します。  CVE-2016-2362 10  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003307.html  2016-06-01  2016-06-22  View
JVNDB-2016-003308  Fonality における不特定のコマンド実行の root アクセス権を取得される脆弱性  Fonality (旧 trixbox Pro) は、/var/www/rpc/surun スクリプトに対して脆弱なパーミッションを使用するため、不特定のコマンド実行の root アクセス権を取得される脆弱性が存在します。  CVE-2016-2363 7.2  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003308.html  2016-06-01  2016-06-22  View
JVNDB-2016-003309  Fonality の Chrome HUDWeb プラグインにおける暗号保護メカニズムを破られる脆弱性  Fonality (旧 trixbox Pro) の Chrome HUDWeb プラグインは、異なるカスタマのインストールに同一のハードコードされた秘密鍵を使用するため、暗号保護メカニズムを破られる脆弱性が存在します。  CVE-2016-2364 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003309.html  2016-06-01  2016-06-22  View
JVNDB-2016-004408  fontconfig における任意の free コールを誘発される脆弱性  fontconfig は、オフセットを検証しないため、任意の free コールを誘発され、その結果、二重解放攻撃 (double free attack) を実行される、および任意のコードを実行される脆弱性が存在します。  CVE-2016-5384 4.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004408.html  2016-08-05  2016-08-19  View
JVNDB-2010-003398  FontForge におけるスタックベースのバッファオーバーフローの脆弱性  FontForge には、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2010-4259 6.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003398.html  2010-12-07  2012-03-27  View

Page 3965 of 13768, showing 5 records out of 68839 total, starting on record 19821, ending on 19825

Actions