JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-003285 | Xen の arch/arm/domain.c 内の alloc_domain_struct 関数における重要な情報を取得される脆弱性 | Xen の arch/arm/domain.c 内の alloc_domain_struct 関数は、ARM プラットフォーム上で稼動する際、ドメインの grant table ページを含む構造体を適切に初期化しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-4022 | 2.7 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003285.html | 2014-06-25 | 2014-07-10 | View |
JVNDB-2012-006250 | XnView の xjpegls.dll フォーマットプラグインにおけるヒープベースのバッファオーバーフローの脆弱性 | XnView の xjpegls.dll (別名 JLS、JPEG-LS、または JPEG lossless) フォーマットプラグインには、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2012-4988 | 9.3 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-006250.html | 2012-06-29 | 2014-07-10 | View |
JVNDB-2014-003293 | Cisco IOS および IOS XE の NTP の実装における時刻同期の制限を回避される脆弱性 | Cisco IOS および IOS XE の NTP の実装は、"deny all" 設定に対する access-group コマンドの使用を適切にサポートしないため、時刻同期の制限を回避される脆弱性が存在します。 | CVE-2014-3309 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003293.html | 2014-07-09 | 2014-07-10 | View |
JVNDB-2014-003294 | Cisco Small Business SPA300 および SPA500 phone のデバッグコンソールインターフェースにおける任意の debug シェルコマンドを実行される脆弱性 | Cisco Small Business SPA300 および SPA500 phone のデバッグコンソールインターフェースは、認証を適切に実行しないため、任意の debug シェルコマンドを実行される、あるいはメモリまたはファイルシステム内のデータを読まれる、または変更される脆弱性が存在します。 | CVE-2014-3312 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003294.html | 2014-07-09 | 2014-07-10 | View |
JVNDB-2014-003295 | Cisco Small Business SPA300 および SPA500 シリーズの IP phone の Web ユーザインターフェースにおけるクロスサイトスクリプティングの脆弱性 | Cisco Small Business SPA300 および SPA500 シリーズの IP phone の Web ユーザインターフェースには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2014-3313 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003295.html | 2014-07-09 | 2014-07-10 | View |
Page 4557 of 13768, showing 5 records out of 68839 total, starting on record 22781, ending on 22785