JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-002710  Google App Engine Python SDK の sandbox 環境におけるアクセス制限を回避される脆弱性  Google App Engine Python SDK の sandbox 環境は、os.popen の呼び出しを適切に制限しないため、アクセス制限を回避される、および任意のコマンドを実行される脆弱性が存在します。  CVE-2011-4212 7.2  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002710.html  2011-10-30  2011-11-07  View
JVNDB-2011-002708  Google App Engine Python SDK の SDK Console におけるクロスサイトリクエストフォージェリの脆弱性  Google App Engine Python SDK の SDK Console 内にある _ah/admin/interactive/execute には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2011-1364 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002708.html  2011-10-30  2011-11-07  View
JVNDB-2008-003399  Google Apps 用の SAML SSO サービス におけるユーザになりすまされる脆弱性  Google Apps 用の SAML Single Sign-On サービスは、認証のレスポンスに識別子および受信フィールドが欠如している不備があるため、任意のサービスプロバイダのユーザになりすまされる脆弱性が存在します。  CVE-2008-3891 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003399.html  2008-09-03  2012-06-26  View
JVNDB-2012-005987  Google Authenticator の PAM モジュールにおけるアクセス制限を回避される脆弱性  Google Authenticator の PAM モジュール内の pam_google_authenticator.c は、秘密ファイルに対して user-readable パーミッション (ユーザが読み取り可能な権限) を要求するため、アクセス制限を回避される、および共有秘密鍵を破られる脆弱性が存在します。  CVE-2012-6140 1.9  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005987.html  2012-03-28  2013-04-25  View
JVNDB-2013-001746  Google Chrome におけるディレクトリトラバーサルの脆弱性  Google Chrom には、データベースに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2013-0911 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001746.html  2013-03-04  2013-03-07  View

Page 4495 of 13768, showing 5 records out of 68839 total, starting on record 22471, ending on 22475

Actions