JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-003795  Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインにおける許可されていない Mcollective 接続を確立される脆弱性  Puppet Enterprise および Mcollective で使用される MCollective aes_security プラグインは、新しいサーバ証明書を CA 証明書に基づいて適切に検証しないため、許可されていない Mcollective 接続を確立される脆弱性が存在します。  CVE-2014-3251 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003795.html  2014-07-15  2014-08-15  View
JVNDB-2014-003796  Cisco Unified Communications Manager の SIP の実装におけるサービス運用妨害 (DoS) の脆弱性  Cisco Unified Communications Manager (CM) の SIP の実装には、サービス運用妨害 (プロセスクラッシュ) の脆弱性が存在します。  CVE-2014-3337 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003796.html  2014-08-11  2014-08-15  View
JVNDB-2014-003797  Cisco Unified Communications Manager の CTIManager モジュールにおける権限を取得される脆弱性  Cisco Unified Communications Manager (CM) の CTIManager モジュールは、シングルサインオンが有効になっている場合、Kerberos SSO トークンを適切に検証しないため、権限を取得される、および任意のコマンドを実行される脆弱性が存在します。  CVE-2014-3338 8.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003797.html  2014-08-11  2014-08-15  View
JVNDB-2014-003798  Cisco Unified Communications Manager および Cisco Unified Presence Server の管理 Web インターフェースにおける SQL インジェクションの脆弱性  Cisco Unified Communications Manager (CM) および Cisco Unified Presence Server (CUPS) の管理 Web インターフェースには、SQL インジェクションの脆弱性が存在します。  CVE-2014-3339 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003798.html  2014-08-12  2014-08-15  View
JVNDB-2014-003800  WordPress 用 Compfight プラグインの compfight-search.php におけるクロスサイトスクリプティングの脆弱性  WordPress 用 Compfight プラグインの compfight-search.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-5202 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003800.html  2014-07-03  2014-08-15  View

Page 4442 of 13768, showing 5 records out of 68839 total, starting on record 22206, ending on 22210

Actions