JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003664  Wireshark の ASN.1 BER 解析機能の epan/dissectors/packet-ber.c におけるサービス運用妨害 (DoS) の脆弱性  Wireshark の ASN.1 BER 解析機能の epan/dissectors/packet-ber.c 内の dissect_ber_constrained_bitstring 関数は、padding 値を適切に検証しないため、サービス運用妨害 (バッファアンダーフローおよびアプリケーションクラシュ) 状態にされる脆弱性が存在します。  CVE-2014-5165 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003664.html  2014-07-31  2014-10-06  View
JVNDB-2014-003920  MediaWiki の includes/api/ApiFormatJson.php の JSONP エンドポイントにおけるクロスサイトリクエストフォージェリ攻撃を実行される脆弱性  MediaWiki の includes/api/ApiFormatJson.php の JSONP エンドポイントは、特定の過度に長いコールバック値を受け入れ、JSONP レスポンスの最初のバイトを制限しないため、クロスサイトリクエストフォージェリ攻撃を実行され、重要な情報を取得される脆弱性が存在します。  CVE-2014-5241 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003920.html  2014-07-31  2014-12-17  View
JVNDB-2014-003665  s390 プラットフォーム上で稼働する Linux Kernel の arch/s390/kernel/ptrace.c におけるカーネルメモリ領域への読み込みおよび書き込みアクセス権を取得される脆弱性  s390 プラットフォーム上で稼働する Linux Kernel の arch/s390/kernel/ptrace.c は、PTRACE_POKEUSR_AREA リクエストのアドレス空間制御の操作を適切に制限しないため、カーネルメモリ領域への読み込みおよび書き込みアクセス権を取得され、その結果、権限を取得される脆弱性が存在します。  CVE-2014-3534 7.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003665.html  2014-07-31  2014-08-04  View
JVNDB-2014-003921  MediaWiki の mediawiki.page.image.pagination.js におけるクロスサイトスクリプティングの脆弱性  MediaWiki の mediawiki.page.image.pagination.js には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-5242 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003921.html  2014-07-31  2014-12-17  View
JVNDB-2014-003666  Linux Kernel の fs/namei.c 内の mountpoint_last 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の fs/namei.c 内の mountpoint_last 関数は、シンボリックリンクと関連する umount システムコールの使用を試みる間、特定の参照カウントを適切に保持できないため、サービス運用妨害 (メモリ消費または use-after-free) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-5045 6.2  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003666.html  2014-07-31  2015-06-08  View

Page 4097 of 13768, showing 5 records out of 68839 total, starting on record 20481, ending on 20485

Actions