JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003295  Cisco Small Business SPA300 および SPA500 シリーズの IP phone の Web ユーザインターフェースにおけるクロスサイトスクリプティングの脆弱性  Cisco Small Business SPA300 および SPA500 シリーズの IP phone の Web ユーザインターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-3313 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003295.html  2014-07-09  2014-07-10  View
JVNDB-2014-003294  Cisco Small Business SPA300 および SPA500 phone のデバッグコンソールインターフェースにおける任意の debug シェルコマンドを実行される脆弱性  Cisco Small Business SPA300 および SPA500 phone のデバッグコンソールインターフェースは、認証を適切に実行しないため、任意の debug シェルコマンドを実行される、あるいはメモリまたはファイルシステム内のデータを読まれる、または変更される脆弱性が存在します。  CVE-2014-3312 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003294.html  2014-07-09  2014-07-10  View
JVNDB-2014-003293  Cisco IOS および IOS XE の NTP の実装における時刻同期の制限を回避される脆弱性  Cisco IOS および IOS XE の NTP の実装は、"deny all" 設定に対する access-group コマンドの使用を適切にサポートしないため、時刻同期の制限を回避される脆弱性が存在します。  CVE-2014-3309 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003293.html  2014-07-09  2014-07-10  View
JVNDB-2014-003292  PHP の SPL コンポーネントにおける任意のコードを実行される脆弱性  PHP の SPL コンポーネントは、非シリアル化後、特定のデータ構造が配列データ型を有するということを誤って予測するため、任意のコードを実行される脆弱性が存在します。  CVE-2014-3515 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003292.html  2014-06-26  2015-03-27  View
JVNDB-2014-003291  PHP の Fileinfo コンポーネントで使用される file の cdf.c 内の cdf_read_property_info 関数におけるサービス運用妨害 (DoS) の脆弱性  PHP の Fileinfo コンポーネントで使用される file の cdf.c 内の cdf_read_property_info 関数は、ストリームオフセットを適切に検証しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-3487 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003291.html  2014-06-26  2015-04-10  View

Page 4258 of 13768, showing 5 records out of 68839 total, starting on record 21286, ending on 21290

Actions