JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-002169  sudo における認証をハイジャックされる脆弱性  sudo は、tty_tickets オプションが有効な場合、制御ターミナルデバイス (controlling terminal device) を適切に検証しないため、他のターミナルの認証をハイジャックされる脆弱性が存在します。  CVE-2013-2777 4.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002169.html  2013-02-27  2015-08-31  View
JVNDB-2014-002558  Jinja2 の FileSystemBytecodeCache における権限を取得される脆弱性  Jinja2 の FileSystemBytecodeCache は、適切に一時ディレクトリを作成しないため、権限を取得される脆弱性が存在します。  CVE-2014-0012 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002558.html  2014-01-10  2014-12-25  View
JVNDB-2011-004661  libvirt の virSecurityManagerGetPrivateData 関数における任意のファイルを読まれる脆弱性  libvirt の security/security_manager.c の virSecurityManagerGetPrivateData 関数には、間違った sizeof 呼び出し引数を使うため、ディスクプローブを再オープンするセキュリティマネージャプライベートデータを不適切に扱い、ゲスト OS ユーザにホスト OS 上の任意のファイルを読みだされる脆弱性が存在します。  CVE-2011-2178 4.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004661.html  2011-08-10  2012-03-27  View
JVNDB-2014-002559  Jinja2 の bccache.FileSystemBytecodeCache のデフォルト設定における権限を取得される脆弱性  Jinja2 の bccache.FileSystemBytecodeCache のデフォルト設定には、適切に一時ディレクトリを作成しないため、権限を取得される脆弱性が存在します。  CVE-2014-1402 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002559.html  2014-01-10  2014-12-25  View
JVNDB-2012-005519  Xen の Transcendent Memory における制御スタックオペレーションにアクセスされる脆弱性  Xen の Transcendent Memory (TMEM) 内の do_tmem_control 関数には、権限を適切に確認しないため、制御スタックオペレーションにアクセスされる脆弱性が存在します。  CVE-2012-6033 4.4  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005519.html  2012-09-05  2012-11-27  View

Page 4579 of 13768, showing 5 records out of 68839 total, starting on record 22891, ending on 22895

Actions