JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002230  Django の django.core.urlresolvers.reverse 関数における任意の Python モジュールをインポートされる脆弱性  Django の django.core.urlresolvers.reverse 関数には、任意の Python モジュールをインポートおよび実行される脆弱性が存在します。  CVE-2014-0472 5.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002230.html  2014-04-21  2014-08-11  View
JVNDB-2014-002231  Django のキャッシュフレームワークにおける CSRF 保護を回避される脆弱性  Django のキャッシュフレームワークは、すべての匿名ユーザのキャッシュされた CSRF トークンを再利用するため、CSRF 保護を回避される脆弱性が存在します。  CVE-2014-0473 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002231.html  2014-04-21  2014-08-11  View
JVNDB-2014-002232  Django の FilePathField などのモデルフィールドクラスにおける脆弱性  Django の (1) FilePathField、(2) GenericIPAddressField、および (3) IPAddressField モデルフィールドクラスは、型変換を適切に実行しないため、不特定の影響を受ける脆弱性が存在します。  CVE-2014-0474 10  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002232.html  2014-04-21  2014-08-11  View
JVNDB-2014-002293  WD Arkeia Virtual Appliance のファームウェアの opt/arkeia/wui/htdocs/index.php におけるディレクトリトラバーサルの脆弱性  WD Arkeia Virtual Appliance (AVA) のファームウェアの opt/arkeia/wui/htdocs/index.php には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-2846 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002293.html  2014-04-21  2014-05-01  View
JVNDB-2014-002384  xbuffy 用の特定の Debian パッチにおけるスタックベースのバッファオーバーフローの脆弱性  xbuffy 用の特定の Debian パッチには、電子メールの件名 (subject line) のインデントに関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2014-0469 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002384.html  2014-04-21  2014-05-08  View

Page 4424 of 13768, showing 5 records out of 68839 total, starting on record 22116, ending on 22120

Actions