JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003795 | Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインにおける許可されていない Mcollective 接続を確立される脆弱性 | Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインは、新しいサーバ証明書を CA 証明書に基づいて適切に検証しないため、許可されていない Mcollective 接続を確立される脆弱性が存在します。 | CVE-2014-3251 | 4.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003795.html | 2014-07-15 | 2014-08-15 | View |
JVNDB-2014-003796 | Cisco Unified Communications Manager の SIP の実装におけるサービス運用妨害 (DoS) の脆弱性 | Cisco Unified Communications Manager (CM) の SIP の実装には、サービス運用妨害 (プロセスクラッシュ) の脆弱性が存在します。 | CVE-2014-3337 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003796.html | 2014-08-11 | 2014-08-15 | View |
JVNDB-2014-003797 | Cisco Unified Communications Manager の CTIManager モジュールにおける権限を取得される脆弱性 | Cisco Unified Communications Manager (CM) の CTIManager モジュールは、シングルサインオンが有効になっている場合、Kerberos SSO トークンを適切に検証しないため、権限を取得される、および任意のコマンドを実行される脆弱性が存在します。 | CVE-2014-3338 | 8.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003797.html | 2014-08-11 | 2014-08-15 | View |
JVNDB-2014-003798 | Cisco Unified Communications Manager および Cisco Unified Presence Server の管理 Web インターフェースにおける SQL インジェクションの脆弱性 | Cisco Unified Communications Manager (CM) および Cisco Unified Presence Server (CUPS) の管理 Web インターフェースには、SQL インジェクションの脆弱性が存在します。 | CVE-2014-3339 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003798.html | 2014-08-12 | 2014-08-15 | View |
JVNDB-2014-003800 | WordPress 用 Compfight プラグインの compfight-search.php におけるクロスサイトスクリプティングの脆弱性 | WordPress 用 Compfight プラグインの compfight-search.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-5202 | 3.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003800.html | 2014-07-03 | 2014-08-15 | View |
Page 4442 of 13768, showing 5 records out of 68839 total, starting on record 22206, ending on 22210