JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-001785 | Moodle の mod/forum/renderer.php および mod/quiz/override_form.php における重要な情報を取得される脆弱性 | Moodle の mod/forum/renderer.php および mod/quiz/override_form.php のアイデンティティレポートの実装は、電子メールアドレスの表示を適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-0124 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001785.html | 2014-03-17 | 2014-03-26 | View |
JVNDB-2014-001784 | Moodle の wiki サブシステムにおける wiki 操作を実行される脆弱性 | Moodle の wiki サブシステムは、(1) view および (2) edit アクセスを適切に制限しないため、wiki 操作を実行される脆弱性が存在します。 | CVE-2014-0123 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001784.html | 2014-03-17 | 2014-03-26 | View |
JVNDB-2014-001783 | Moodle の mod/chat/chat_ajax.php におけるアクセス制限を回避される脆弱性 | Moodle の mod/chat/chat_ajax.php は、チャットセッションの間、mod/chat:chat ケーパビリティを適切にチェックしないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-0122 | 4.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001783.html | 2014-03-17 | 2014-03-26 | View |
JVNDB-2014-001782 | stunnel における EC または DSA 証明書の秘密鍵を取得される脆弱性 | stunnel は、フォークスレッディング (fork threading) を使用している場合、OpenSSL 擬似乱数生成器 (PRNG) の状態を適切に更新しないため、同じプロセス ID を持つ後続の子プロセスが同じエントロピープールを使用する原因となり、EC (ECDSA) または DSA 証明書の秘密鍵を取得される脆弱性が存在します。 | CVE-2014-0016 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001782.html | 2014-03-06 | 2014-03-26 | View |
JVNDB-2014-001781 | Linux Kernel の net/netfilter/nfnetlink_queue_core.c 内の nfqnl_zcopy 関数における重要な情報を取得される脆弱性 | Linux Kernel の net/netfilter/nfnetlink_queue_core.c 内の nfqnl_zcopy 関数には、解放済みメモリの使用 (Use-after-free) により、カーネルメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2014-2568 | 2.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001781.html | 2014-03-20 | 2014-03-25 | View |
Page 4560 of 13768, showing 5 records out of 68839 total, starting on record 22796, ending on 22800