JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002130 | OpenStack Identity の V3 API におけるサービス運用妨害 (DoS) の脆弱性 | OpenStack Identity (Keystone) の V3 API には、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2014-2828 | 7.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002130.html | 2014-04-03 | 2015-12-02 | View |
JVNDB-2014-002129 | OpenStack Compute および Icehouse の Nova EC2 API セキュリティグループの実装における権限を取得される脆弱性 | OpenStack Compute (Nova) および Icehouse の Nova EC2 API セキュリティグループの実装は、デフォルト以外のポリシーを使用する際、(1) add_rule、(2) remove_rule、(3) destroy、および compute/api.py のその他の不特定のメソッドに対して RBAC ポリシーを適用しないため、権限を取得される脆弱性が存在します。 | CVE-2014-0167 | 6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002129.html | 2014-04-09 | 2014-04-18 | View |
JVNDB-2014-002128 | OpenStack Dashboard の Horizon Orchestration ダッシュボードにおけるクロスサイトスクリプティングの脆弱性 | OpenStack Dashboard (別名 Horizon) の Horizon Orchestration ダッシュボードには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-0157 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002128.html | 2014-04-08 | 2014-04-18 | View |
JVNDB-2014-002127 | Keystone 用 OpenStack Python クライアントライブラリの auth_token ミドルウェアにおける権限を取得される脆弱性 | Keystone 用 OpenStack Python クライアントライブラリの auth_token ミドルウェアは、メモリキャッシュからユーザのトークンを適切に取得しないため、権限を取得される脆弱性が存在します。 | CVE-2014-0105 | 6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002127.html | 2014-03-26 | 2014-04-18 | View |
JVNDB-2014-002126 | Oracle Fusion Middleware の Oracle WebLogic Server における WLS Security に関する脆弱性 | Oracle Fusion Middleware の Oracle WebLogic Server には、WLS Security に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。 | CVE-2014-2470 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002126.html | 2014-04-15 | 2014-04-18 | View |
Page 4491 of 13768, showing 5 records out of 68839 total, starting on record 22451, ending on 22455