JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-004007  McAfee Network Security Manager の User Management モジュールにおけるクロスサイトリクエストフォージェリの脆弱性  McAfee Network Security Manager (NSM) の User Management モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-2390 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004007.html  2014-07-24  2014-09-03  View
JVNDB-2014-004008  Cisco Intelligent Automation for Cloud における重要な情報を取得される脆弱性  Cisco Intelligent Automation for Cloud (別名 Cisco Cloud Portal) は、セッションが問題のある NULL セッションかどうかを適切に考慮しないため、重要な情報を取得される脆弱性が存在します。  CVE-2014-3352 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004008.html  2014-08-29  2014-09-03  View
JVNDB-2014-004009  Xen におけるサービス運用妨害 (DoS) の脆弱性  Xen は、ARM システム上で 64-bit カーネルを稼働する場合、異なるアドレス幅 (address width) を使用するゲストドメインからのトラップを適切に処理しないため、サービス運用妨害 (ホストクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-5147 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004009.html  2014-08-12  2014-09-03  View
JVNDB-2014-004010  VMTurbo Operations Manager の vmtadmin.cgi における任意のコマンドを実行される脆弱性  VMTurbo Operations Manager の vmtadmin.cgi には、任意のコマンドを実行される脆弱性が存在します。  CVE-2014-5073 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004010.html  2014-07-25  2014-09-03  View
JVNDB-2014-004011  Ganeti の lib/client/gnt_cluster.py の _UpgradeBeforeConfigurationChange 関数における SSL キーを取得される脆弱性  Ganeti の lib/client/gnt_cluster.py の _UpgradeBeforeConfigurationChange 関数は、設定バックアップファイルに対して誰でも読み取り可能な権限 (world-readable permission) を使用するため、SSL キー、リモート API 認証情報、およびその他の重要な情報を取得される脆弱性が存在します。  CVE-2014-5247 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004011.html  2014-08-05  2014-09-03  View

Page 4399 of 13768, showing 5 records out of 68839 total, starting on record 21991, ending on 21995

Actions