JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002965 | powerpc-utils の snap における重要な情報を取得される脆弱性 | powerpc-utils の snap は、fstab および平分パスワードが含まれている可能性がある yaboot.conf ファイルのアーカイブを作成し、そのアーカイブがパスワードを含んでいることを検出する検査について警告をしないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-4040 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002965.html | 2014-06-17 | 2014-06-19 | View |
JVNDB-2014-002964 | ppc64-diag における重要な情報を取得される脆弱性 | ppc64-diag は、/tmp/diagSEsnap に対して 0775 パーミッションを使用し、/tmp/diagSEsnap/snapH.tar.gz に対するパーミッションを適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-4039 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002964.html | 2014-06-13 | 2015-11-09 | View |
JVNDB-2014-002963 | ppc64-diag における任意のファイルを上書きされる脆弱性 | ppc64-diag には、以下のファイルおよびディレクトリに関する処理に不備があるため、任意のファイルを上書きされる脆弱性が存在します。 | CVE-2014-4038 | 4.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002963.html | 2014-06-13 | 2015-11-09 | View |
JVNDB-2014-002962 | Frams" Fast File EXchange におけるクロスサイトスクリプティングの脆弱性 | Frams" Fast File EXchange (F*EX、別名 fex) には、不完全なブラックリストにより、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2014-3877 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002962.html | 2014-05-26 | 2014-06-19 | View |
JVNDB-2014-002961 | Frams" Fast File EXchange におけるクロスサイトスクリプティングの脆弱性 | Frams" Fast File EXchange (F*EX、別名 fex) には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-3876 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002961.html | 2014-05-26 | 2014-06-19 | View |
Page 4324 of 13768, showing 5 records out of 68839 total, starting on record 21616, ending on 21620