JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-002710 | Google App Engine Python SDK の sandbox 環境におけるアクセス制限を回避される脆弱性 | Google App Engine Python SDK の sandbox 環境は、os.popen の呼び出しを適切に制限しないため、アクセス制限を回避される、および任意のコマンドを実行される脆弱性が存在します。 | CVE-2011-4212 | 7.2 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002710.html | 2011-10-30 | 2011-11-07 | View |
JVNDB-2011-002708 | Google App Engine Python SDK の SDK Console におけるクロスサイトリクエストフォージェリの脆弱性 | Google App Engine Python SDK の SDK Console 内にある _ah/admin/interactive/execute には、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2011-1364 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002708.html | 2011-10-30 | 2011-11-07 | View |
JVNDB-2008-003399 | Google Apps 用の SAML SSO サービス におけるユーザになりすまされる脆弱性 | Google Apps 用の SAML Single Sign-On サービスは、認証のレスポンスに識別子および受信フィールドが欠如している不備があるため、任意のサービスプロバイダのユーザになりすまされる脆弱性が存在します。 | CVE-2008-3891 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003399.html | 2008-09-03 | 2012-06-26 | View |
JVNDB-2012-005987 | Google Authenticator の PAM モジュールにおけるアクセス制限を回避される脆弱性 | Google Authenticator の PAM モジュール内の pam_google_authenticator.c は、秘密ファイルに対して user-readable パーミッション (ユーザが読み取り可能な権限) を要求するため、アクセス制限を回避される、および共有秘密鍵を破られる脆弱性が存在します。 | CVE-2012-6140 | 1.9 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005987.html | 2012-03-28 | 2013-04-25 | View |
JVNDB-2013-001746 | Google Chrome におけるディレクトリトラバーサルの脆弱性 | Google Chrom には、データベースに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2013-0911 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001746.html | 2013-03-04 | 2013-03-07 | View |
Page 4495 of 13768, showing 5 records out of 68839 total, starting on record 22471, ending on 22475