JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006615  Yealink IP Phone SIP-T38G の config/.htpasswd におけるアクセス権を取得される脆弱性  Yealink IP Phone SIP-T38G の config/.htpasswd は、(1) ユーザアカウントに user (s7C9Cx.rLsWFA) 、(2) 管理者アカウントに admin (uoCbM.VEiKQto) 、(3) var アカウントに var (jhl3iZAe./qXM) を、それぞれハードコードされたパスワードで使用するため、アクセス権を取得される脆弱性が存在します。  CVE-2013-5755 7.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006615.html  2013-09-18  2014-07-17  View
JVNDB-2013-004187  Dahua DVR アプライアンスの認証の実装における管理者アクセス権を取得される脆弱性  Dahua DVR アプライアンスの認証の実装は、マスターパスワードとして現在の日付を表すハッシュ文字列を受け入れるため、管理アクセス権を取得される、および管理者パスワードを変更される脆弱性が存在します。  CVE-2013-5754 10  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004187.html  2013-09-13  2013-09-19  View
JVNDB-2013-004189  SAP NetWeaver におけるディレクトリトラバーサルの脆弱性  SAP NetWeaver には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2013-5751 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004189.html  2013-09-13  2013-09-19  View
JVNDB-2013-004320  Symfony 用 FriendsOfSymfony FOSUserBundle バンドルにおけるサービス運用妨害 (DoS) の脆弱性  Symfony 用 FriendsOfSymfony FOSUserBundle バンドルのログインフォームには、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  CVE-2013-5750 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004320.html  2013-09-23  2013-10-24  View
JVNDB-2013-006437  SimpleRisk の management/prioritize_planning.php におけるクロスサイトスクリプティングの脆弱性  SimpleRisk の management/prioritize_planning.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-5749 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006437.html  2013-09-16  2014-05-14  View

Page 4077 of 13768, showing 5 records out of 68839 total, starting on record 20381, ending on 20385

Actions