JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-005382  Drupal の form API における任意のコードを実行するようなアプリケーション固有の影響を誘発される脆弱性  Drupal の form API は、不特定のサードパーティ製モジュールで使用される際、CSRF の検証が失敗した場合でも、フォーム検証を行うため、任意のコードを実行するようなアプリケーション固有の影響を誘発される脆弱性が存在します。  CVE-2013-6385 5.1  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005382.html  2013-11-20  2013-12-10  View
JVNDB-2013-005288  OpenStack Ceilometer における重要な情報を取得される脆弱性  OpenStack Ceilometer の (1) impl_db2.py および (2) impl_mongodb.py は、ログレベルが INFO に設定されている場合、ceilometer.conf からの接続文字列をログに記録するため、重要な情報 (DB2 または MongoDB のパスワード) を取得される脆弱性が存在します。  CVE-2013-6384 1.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005288.html  2013-10-25  2013-11-27  View
JVNDB-2013-005317  Linux Kernel の drivers/scsi/aacraid/linit.c の aac_compat_ioctl 関数におけるアクセス制限を回避される脆弱性  Linux Kernel の drivers/scsi/aacraid/linit.c の aac_compat_ioctl 関数は、CAP_SYS_RAWIO ケーパビリティを必要としないため、アクセス制限を回避される脆弱性が存在します。  CVE-2013-6383 6.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005317.html  2013-11-13  2015-08-03  View
JVNDB-2013-005316  Linux Kernel の XFS の実装におけるバッファアンダーフローの脆弱性  Linux Kernel の XFS の実装には、fs/xfs/xfs_ioctl.c の xfs_attrlist_by_handle 関数および fs/xfs/xfs_ioctl32.c の xfs_compat_attrlist_by_handle 関数に関する処理に不備があるため、バッファアンダーフローの脆弱性が存在します。  CVE-2013-6382 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005316.html  2013-10-31  2013-11-28  View
JVNDB-2013-005315  Linux Kernel の drivers/s390/net/qeth_core_main.c の qeth_snmp_command 関数におけるバッファオーバーフローの脆弱性  Linux Kernel の drivers/s390/net/qeth_core_main.c の qeth_snmp_command 関数には、バッファオーバーフローの脆弱性が存在します。  CVE-2013-6381 6.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005315.html  2013-11-07  2015-08-06  View

Page 3991 of 13768, showing 5 records out of 68839 total, starting on record 19951, ending on 19955

Actions