JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002175  Python Image Library および Pillow におけるシンボリックリンク攻撃を実行される脆弱性  Python Image Library (PIL) および Pillow の (1) JpegImagePlugin.py および (2) EpsImagePlugin.py スクリプトは、一時ファイルの名前をコマンドラインに使用するため、シンボリックリンク攻撃を実行される脆弱性が存在します。  CVE-2014-1933 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002175.html  2014-03-15  2014-08-11  View
JVNDB-2014-002174  Python Image Library および Pillow における任意のファイルを上書きされる脆弱性  Python Image Library (PIL) および Pillow の (1) JpegImagePlugin.py の load_djpeg 関数、(2) EpsImagePlugin.py の Ghostscript 関数、(3) IptcImagePlugin.py の load 関数、および (4) Image.py の _copy 関数 は、一時ファイルを適切に作成しないため、任意のファイルを上書きされる、および重要な情報を取得される脆弱性が存在します。  CVE-2014-1932 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002174.html  2014-03-15  2014-08-11  View
JVNDB-2014-002173  SAProuter の passwordCheck 関数におけるパスワードを取得される脆弱性  SAProuter (SAP Network Interface Router) の passwordCheck 関数は、最初に不正な文字を検出した際、Route Permission Table のエントリパスワードの検証を終了するため、パスワードを取得される脆弱性が存在します。  CVE-2014-0984 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002173.html  2014-04-15  2014-04-22  View
JVNDB-2014-002172  Apache Syncope における任意の Java コードを実行される脆弱性  Apache Syncope には、Apache Commons JEXL の式、"誘導されたスキーマ定義 (derived schema definition)"、"ユーザ / ロールのテンプレート (user / role templates)"、および "リソースマッピングのアカウントリンク (account links of resource mappings)" に関する処理に不備があるため、任意の Java コードを実行される脆弱性が存在します。  CVE-2014-0111 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002172.html  2014-04-10  2014-04-22  View
JVNDB-2014-002171  Spring Framework の Spring MVC の Jaxb2RootElementHttpMessageConverter における任意のファイルを読まれる脆弱性  Spring Framework の Spring MVC の Jaxb2RootElementHttpMessageConverter は、外部エンティティ解決を無効化しないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。  CVE-2014-0054 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002171.html  2014-02-18  2014-04-22  View

Page 4482 of 13768, showing 5 records out of 68839 total, starting on record 22406, ending on 22410

Actions