JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002230  Django の django.core.urlresolvers.reverse 関数における任意の Python モジュールをインポートされる脆弱性  Django の django.core.urlresolvers.reverse 関数には、任意の Python モジュールをインポートおよび実行される脆弱性が存在します。  CVE-2014-0472 5.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002230.html  2014-04-21  2014-08-11  View
JVNDB-2014-002229  Windows NT および Windows 2000 上で稼動する Microsoft Internet Information Services における CRLF インジェクションの脆弱性  Windows NT および Windows 2000 上で稼動する Microsoft Internet Information Services (IIS) の CGI の実装には、CRLF インジェクションの脆弱性が存在します。  CVE-2011-5279 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002229.html  2014-04-10  2014-04-25  View
JVNDB-2014-002228  libmms の mmsh.c 内の get_answer 関数におけるヒープベースのバッファオーバーフローの脆弱性  libmms の mmsh.c 内の get_answer 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2014-2892 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002228.html  2014-04-08  2014-04-25  View
JVNDB-2014-002227  Symantec Messaging Gateway の管理コンソールにおけるクロスサイトスクリプティングの脆弱性  Symantec Messaging Gateway の管理コンソールの brightmail/setting/compliance/DlpConnectFlow$view.flo には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-1648 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002227.html  2014-04-22  2014-04-25  View
JVNDB-2014-002226  KnowledgeTree の webservice/clienttools/services/mdownload.php における SQL インジェクションの脆弱性  KnowledgeTree の webservice/clienttools/services/mdownload.php の KTAPI_UserSession クラス内の get_active_session 関数には、getFileName 関数に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。  CVE-2014-2737 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002226.html  2014-03-28  2014-04-25  View

Page 4471 of 13768, showing 5 records out of 68839 total, starting on record 22351, ending on 22355

Actions