JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002540  CSWorks の LiveData サービスにおける SQL インジェクションの脆弱性  CSWorks の LiveData サービスには、Web API リクエストに含まれるパス名に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。  CVE-2014-2351 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002540.html  2014-05-08  2014-05-21  View
JVNDB-2014-002539  Drupal 用 Flag モジュールの includes/flag.export.inc の flag_import_form_validate 関数における任意の PHP コードを実行される脆弱性  Drupal 用 Flag モジュールの includes/flag.export.inc の flag_import_form_validate 関数には、Eval インジェクションにより、任意の PHP コードを実行される脆弱性が存在します。  CVE-2014-3453 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002539.html  2014-05-12  2014-05-20  View
JVNDB-2014-002538  Skybox View Appliances with ISO における重要な情報を取得される脆弱性  Skybox View Appliances with ISO は、管理インターフェースへのアクセスを適切に制限しないため、重要な情報を取得される、またはサービス運用妨害 (リブートまたはシャットダウン) 状態にされる脆弱性が存在します。  CVE-2014-2084 8.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002538.html  2014-05-12  2014-05-20  View
JVNDB-2014-002537  Node.js 用 hapi のサーバフレームワークにおけるサービス運用妨害 (DoS) の脆弱性  Node.js 用 hapi のサーバフレームワークには、サービス運用妨害 (ファイル記述子の消費およびプロセスクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-3742 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002537.html  2014-02-14  2014-05-20  View
JVNDB-2014-002536  Django の django.util.http.is_safe_url 関数におけるオープンリダイレクト攻撃を実行される脆弱性  Django の django.util.http.is_safe_url 関数は、URL を適切に検証しないため、オープンリダイレクト攻撃を実行される脆弱性が存在します。  CVE-2014-3730 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002536.html  2014-05-14  2014-05-20  View

Page 4409 of 13768, showing 5 records out of 68839 total, starting on record 22041, ending on 22045

Actions