JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002921  Castor の Xerces SAX パーサのデフォルト設定における XML 外部エンティティ攻撃を実行される脆弱性  Castor の Xerces SAX パーサのデフォルト設定には、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。  CVE-2014-3004 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002921.html  2014-05-27  2014-06-16  View
JVNDB-2014-002675  SOSreport における重要な情報を取得される脆弱性  SOSreport は、GRUB ブートローダのパスワードの MD5 ハッシュを保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0246 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002675.html  2014-05-27  2014-06-02  View
JVNDB-2014-005498  Red Hat JBoss Enterprise Application Platform で使用される JBoss SX および PicketBox における重要な情報を取得される脆弱性  Red Hat JBoss Enterprise Application Platform (EAP) で使用される JBoss SX および PicketBox は、誰でも読み取り可能な audit.log (world-readable audit.log file) を使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0059 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005498.html  2014-05-27  2015-05-11  View
JVNDB-2014-002687  Red Hat Enterprise Virtualization Manager reports パッケージで使用される ovirt-engine-reports の setup スクリプトにおける重要な情報を取得される脆弱性  Red Hat Enterprise Virtualization Manager reports (rhevm-reports) パッケージで使用される ovirt-engine-reports の setup スクリプトは、レポートのデータベースのパスワードを平文で保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0199 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002687.html  2014-05-27  2014-06-02  View
JVNDB-2014-002688  Red Hat Enterprise Virtualization Manager reports パッケージにおける重要な情報を取得される脆弱性  Red Hat Enterprise Virtualization Manager reports (rhevm-reports) パッケージは、誰でも読み取り可能な権限 (world-readable permission) をデータソース設定ファイル (js-jboss7-ds.xml) で使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-0200 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002688.html  2014-05-27  2014-06-02  View

Page 4315 of 13768, showing 5 records out of 68839 total, starting on record 21571, ending on 21575

Actions