JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003939  OpenStack Image Registry and Delivery Service におけるサービス運用妨害 (DoS) の脆弱性  OpenStack Image Registry and Delivery Service (Glance) は V2 API を使用する際、 image_size_cap 構成オプションを適切に適用しないため、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。  CVE-2014-5356 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003939.html  2014-05-22  2014-11-21  View
JVNDB-2014-002668  WordPress 用 bib2html プラグインにおけるクロスサイトスクリプティングの脆弱性  WordPress 用 bib2html プラグインには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-3870 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002668.html  2014-05-22  2014-05-29  View
JVNDB-2014-002683  uPortal における任意のポートレットを管理される脆弱性  uPortal は、MANAGE パーミッションを適切にチェックしないため、任意のポートレットを管理される脆弱性が存在します。  CVE-2014-3416 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002683.html  2014-05-22  2014-06-02  View
JVNDB-2014-002702  Apache Tomcat における任意のファイルを読まれる脆弱性  Apache Tomcat は、XSLT スタイルシートとともに使用される XML パーサにアクセスするクラスローダを適切に制限しないため、(1) XML 外部エンティティ (XXE) の問題に関連し、任意のファイルを読まれる、または (2) 単一の Tomcat インスタンス上の異なる Web アプリケーションに関連するファイルを読まれる脆弱性が存在します。  CVE-2014-0119 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002702.html  2014-05-21  2016-11-22  View
JVNDB-2014-002718  CoSoSys Endpoint Protector 4 の wsf/webservice.php における SQL インジェクションの脆弱性  CoSoSys Endpoint Protector 4 の wsf/webservice.php のデバイス登録コンポーネントには、SQL インジェクションの脆弱性が存在します。  CVE-2014-3932 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002718.html  2014-05-21  2014-06-04  View

Page 4325 of 13768, showing 5 records out of 68839 total, starting on record 21621, ending on 21625

Actions