JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-003777  Debian GNU/Linux などの製品で使用される MySQL Server 用 post-installation スクリプトにおける設定ファイルを読まれる脆弱性  Debian GNU/Linux および Ubuntu Linux で使用される MySQL Server 用 post-installation スクリプト (mysql-server-5.5.postinst) は、権限を制限する前に world-readable パーミッション (誰でも読み取り可能な権限)で設定ファイルを生成するため、ファイルを読まれ、証明書 (credential) などの重要な情報を取得される脆弱性が存在します。  CVE-2013-2162 6.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003777.html  2013-07-25  2013-08-20  View
JVNDB-2013-003813  OpenStack Swift における XML インジェクションの脆弱性  OpenStack Swift Folsom、Grizzly、および Havana の account/utils.py には、XML インジェクションの脆弱性が存在します。  CVE-2013-2161 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003813.html  2013-05-24  2013-08-22  View
JVNDB-2013-003793  Apache CXF の ストリーミング XML パーサにおけるサービス運用妨害 (DoS) の脆弱性  Apache CXF の ストリーミング XML パーサには、サービス運用妨害 (CPU およびメモリ消費) 状態にされる脆弱性が存在します。  CVE-2013-2160 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003793.html  2013-07-09  2013-11-12  View
JVNDB-2013-003176  Drupal 用 Services モジュールにおけるクロスサイトリクエストフォージェリの脆弱性  Drupal 用 Services モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2013-2158 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003176.html  2013-06-05  2013-07-03  View
JVNDB-2013-003812  OpenStack Keystone における認証を回避される脆弱性  OpenStack Keystone Folsom、Grizzly、および Havana には、匿名バインドで接続した LDAP を使用している場合、認証を回避される脆弱性が存在します。  CVE-2013-2157 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003812.html  2013-06-27  2013-08-22  View

Page 4609 of 13768, showing 5 records out of 68839 total, starting on record 23041, ending on 23045

Actions