JVNDB-2009-005004 |
WebSphere Portal の IBM Lotus Quickr サービスにおけるクロスサイトスクリプティングの脆弱性 |
WebSphere Portal の IBM Lotus Quickr サービスには、ライブラリテンプレートの処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 |
CVE-2009-3453 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005004.html |
2009-09-29 |
2012-09-25 |
View
|
JVNDB-2009-005005 |
IBM Lotus Connections におけるクロスサイトスクリプティングの脆弱性 |
IBM Lotus Connections の profiles/html/simpleSearch.do には、クロスサイトスクリプティングの脆弱性が存在します。 |
CVE-2009-3469 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005005.html |
2009-09-29 |
2012-09-25 |
View
|
JVNDB-2009-005006 |
IBM Informix Dynamic Server (IDS) におけるサービス運用妨害 (DoS) の脆弱性 |
IBM Informix Dynamic Server (IDS) には、サービス運用妨害 (メモリ破損、アサーションの失敗およびデーモンクラッシュ) 状態となる脆弱性が存在します。 |
CVE-2009-3470 |
5 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005006.html |
2009-09-29 |
2012-09-25 |
View
|
JVNDB-2009-005007 |
Internet2 Shibboleth Service Provider における符号および暗号の証明書を使用される脆弱性 |
Internet2 Shibboleth Service Provider で使用される OpenSAML および XMLTooling は、KeyDescriptor 要素の Use 属性に準拠しないため、証明書を符号と暗号のいずれか一つにのみ使用する際に証明書のセキュリティアプリケーション強度を弱めるため、符号および暗号の証明書を使用される脆弱性が存在します。 |
CVE-2009-3474 |
7.5 |
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-005007.html |
2009-09-29 |
2012-09-25 |
View
|
JVNDB-2009-005008 |
Internet2 Shibboleth Service Provider ソフトウェアにおける SSL サーバになりすまされる脆弱性 |
Internet2 Shibboleth Service Provider ソフトウェアは、証明書の subject または subjectAltName フィールド内の " |