JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-005460 | QEMU の ACPI PCI hotplug インターフェースの pci_read 関数における重要な情報を取得される脆弱性 | QEMU の ACPI PCI hotplug インターフェース (hw/acpi/pcihp.c) の pci_read 関数には、一つずれエラー (Off-by-One error) により、メモリ破損を誘発する巧妙に細工された PCI デバイスに関する処理に不備があるため、重要な情報を取得されるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2014-5388 | 4.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005460.html | 2014-08-24 | 2014-11-18 | View |
JVNDB-2014-005462 | Cisco Aironet アクセスポイント上で稼働する Cisco IOS におけるサービス運用妨害 (DoS) の脆弱性 | Cisco Aironet アクセスポイント上で稼働する Cisco IOS には、"dot11 aaa authenticator" デバッグが有効になっている場合、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。 | CVE-2014-7998 | 7.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005462.html | 2014-11-17 | 2014-11-18 | View |
JVNDB-2014-005463 | Cisco Aironet アクセスポイント上で稼働する Cisco IOS の DHCP の実装におけるサービス運用妨害 (DoS) の脆弱性 | Cisco Aironet アクセスポイント上で稼働する Cisco IOS の DHCP の実装は、短いリース期間および失敗したリース更新試行を伴うエラーコンディションを適切に処理しないため、サービス運用妨害 (デバイスの再起動) 状態にされる脆弱性が存在します。 | CVE-2014-7997 | 6.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005463.html | 2014-11-17 | 2014-11-18 | View |
JVNDB-2014-005466 | 複数の Zend 製品における任意のファイルを読まれる脆弱性 | 複数の Zend 製品には、任意のファイルを読まれる、HTTP リクエストをイントラネットサーバに送信される、およびサービス運用妨害 (CPU およびメモリ消費) 状態にされる脆弱性が存在します。 | CVE-2014-2681 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005466.html | 2014-04-03 | 2014-11-18 | View |
JVNDB-2014-005467 | 複数の Zend 製品における XML 外部エンティティ攻撃を実行される脆弱性 | 複数の Zend 製品は、PHP-FPM が使用される場合、スレッド間の libxml_disable_entity_loader 設定を適切に共有しないため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。 | CVE-2014-2682 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005467.html | 2014-04-03 | 2014-11-18 | View |
Page 4119 of 13768, showing 5 records out of 68839 total, starting on record 20591, ending on 20595