JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004574  FreeIPA の cert_revoke コマンドにおける任意の証明書を無効にされる脆弱性  FreeIPA の cert_revoke コマンドは、"revoke certificate" パーミッションをチェックしないため、任意の証明書を無効にされる脆弱性が存在します。  CVE-2016-5404 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004574.html  2016-08-22  2016-09-12  View
JVNDB-2015-002011  FreeIPA の extdom プラグインの get_user_grouplist 関数におけるサービス運用妨害 (DoS) の脆弱性  FreeIPA の extdom プラグインの get_user_grouplist 関数は、ユーザアカウントの処理の際、適切に再割り当てをしないため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-1827 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002011.html  2015-03-18  2015-04-02  View
JVNDB-2014-005692  FreeIPA の Web UI におけるクロスサイトスクリプティングの脆弱性  FreeIPA の Web UI には、breadcrumb ナビゲーションに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-7850 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005692.html  2014-11-18  2014-12-01  View
JVNDB-2013-001286  FreeIPA のクライアントにおけるドメイン参加の処理を偽装される脆弱性  FreeIPA のクライアントは、サーバから CA 証明書を適切に取得しないため、ドメイン参加の処理を偽装される脆弱性が存在します。  CVE-2012-5484 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001286.html  2013-01-23  2013-01-29  View
JVNDB-2013-006673  FreeIPA のディレクトリサーバにおけるサービス運用妨害 (DoS) の脆弱性  FreeIPA のディレクトリサーバ (dirsrv) の daemons/ipa-slapi-plugins/ipa-pwd-extop/ipa_pwd_extop.c 内の ipapwd_chpwop 関数には、389 ディレクトリサーバに関する処理に不備があるため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  CVE-2013-0336 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006673.html  2013-02-26  2014-11-06  View

Page 4041 of 13768, showing 5 records out of 68839 total, starting on record 20201, ending on 20205

Actions