JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003295 | Cisco Small Business SPA300 および SPA500 シリーズの IP phone の Web ユーザインターフェースにおけるクロスサイトスクリプティングの脆弱性 | Cisco Small Business SPA300 および SPA500 シリーズの IP phone の Web ユーザインターフェースには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-3313 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003295.html | 2014-07-09 | 2014-07-10 | View |
JVNDB-2014-003294 | Cisco Small Business SPA300 および SPA500 phone のデバッグコンソールインターフェースにおける任意の debug シェルコマンドを実行される脆弱性 | Cisco Small Business SPA300 および SPA500 phone のデバッグコンソールインターフェースは、認証を適切に実行しないため、任意の debug シェルコマンドを実行される、あるいはメモリまたはファイルシステム内のデータを読まれる、または変更される脆弱性が存在します。 | CVE-2014-3312 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003294.html | 2014-07-09 | 2014-07-10 | View |
JVNDB-2014-003293 | Cisco IOS および IOS XE の NTP の実装における時刻同期の制限を回避される脆弱性 | Cisco IOS および IOS XE の NTP の実装は、"deny all" 設定に対する access-group コマンドの使用を適切にサポートしないため、時刻同期の制限を回避される脆弱性が存在します。 | CVE-2014-3309 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003293.html | 2014-07-09 | 2014-07-10 | View |
JVNDB-2014-003292 | PHP の SPL コンポーネントにおける任意のコードを実行される脆弱性 | PHP の SPL コンポーネントは、非シリアル化後、特定のデータ構造が配列データ型を有するということを誤って予測するため、任意のコードを実行される脆弱性が存在します。 | CVE-2014-3515 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003292.html | 2014-06-26 | 2015-03-27 | View |
JVNDB-2014-003291 | PHP の Fileinfo コンポーネントで使用される file の cdf.c 内の cdf_read_property_info 関数におけるサービス運用妨害 (DoS) の脆弱性 | PHP の Fileinfo コンポーネントで使用される file の cdf.c 内の cdf_read_property_info 関数は、ストリームオフセットを適切に検証しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-3487 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003291.html | 2014-06-26 | 2015-04-10 | View |
Page 4258 of 13768, showing 5 records out of 68839 total, starting on record 21286, ending on 21290