JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-005001  Node.js の qs モジュールにおけるサービス運用妨害 (DoS) の脆弱性  Node.js の qs モジュールは、配列データに対して圧縮機能を呼び出さないため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2014-7191 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005001.html  2014-08-06  2014-11-27  View
JVNDB-2014-002737  ownCloud Server で使用される getID3() における任意のファイルを読まれる脆弱性  ownCloud Server で使用される getID3() には、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、またはその他の影響を受ける脆弱性が存在します。  CVE-2014-2053 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002737.html  2014-03-07  2014-11-26  View
JVNDB-2014-002245  QEMU の hw/ide/core.c における脆弱性  QEMU の hw/ide/core.c の smart self test の cmd_smart 関数には、一つずれエラー (Off-by-One error) により、不特定の影響を受ける脆弱性が存在します。  CVE-2014-2894 7.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002245.html  2014-04-17  2014-11-26  View
JVNDB-2014-003017  Linux kernel の drivers/target/target_core_rd.c 内の rd_build_device_space 関数における重要な情報を取得される脆弱性  Linux kernel の drivers/target/target_core_rd.c 内の rd_build_device_space 関数は、特定のデータ構造を適切に初期化しないため、ramdisk_mcp メモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-4027 2.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003017.html  2014-01-19  2014-11-26  View
JVNDB-2014-005618  PolarSSL におけるダウングレード攻撃を実行される脆弱性  PolarSSL は、使用する署名アルゴリズムを適切にネゴシエートしないため、ダウングレード攻撃を実行される脆弱性が存在します。  CVE-2014-8627 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005618.html  2014-10-22  2014-11-26  View

Page 4073 of 13768, showing 5 records out of 68839 total, starting on record 20361, ending on 20365

Actions