JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003575 | Ubiquiti Networks UniFi Video のデフォルトフラッシュのクロスドメインポリシーにおける同一生成元ポリシーを回避される脆弱性 | Ubiquiti Networks UniFi Video (旧 AirVision、別名 AirVision Controller) のデフォルトフラッシュのクロスドメインポリシー (crossdomain.xml) は、アプリケーションへのアクセスを制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2014-2227 | 6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003575.html | 2014-04-12 | 2014-07-29 | View |
JVNDB-2014-003574 | 複数の Dell SonicWALL 製品の sgms/panelManager におけるクロスサイトスクリプティングの脆弱性 | Dell SonicWALL GMS、Analyzer、および UMA の sgms/panelManager には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-5024 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003574.html | 2014-07-22 | 2014-07-28 | View |
JVNDB-2014-003573 | NetBSD で使用される bozotic HTTP server における HTTP 認証スキームを回避される脆弱性 | NetBSD で使用される bozotic HTTP server (別名 bozohttpd) は、.htpasswd 制限をチェックする際、パスを切り捨てるため、HTTP 認証スキームおよびアクセス制限を回避される脆弱性が存在します。 | CVE-2014-5015 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003573.html | 2014-07-08 | 2014-07-28 | View |
JVNDB-2014-003572 | 複数の D-Link および NetGear 製品で使用される ACME micro_httpd におけるサービス運用妨害 (DoS) の脆弱性 | D-Link DSL2750U、DSL2740U および NetGear WGR614、MR-ADSL-DG834 ルータで使用される ACME micro_httpd には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-4927 | 7.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003572.html | 2014-07-18 | 2014-07-28 | View |
JVNDB-2014-003571 | Sabre AirCentre Crew ソリューションに SQL インジェクションの脆弱性 | Sabre が提供する Sabre AirCentre Crew ソリューションで使用している CWPLogin.aspx には、SQL インジェクション (CWE-89) の脆弱性が存在します。 | CVE-2014-4858 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003571.html | 2014-07-25 | 2014-07-30 | View |
Page 4202 of 13768, showing 5 records out of 68839 total, starting on record 21006, ending on 21010