JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-003777 | Debian GNU/Linux などの製品で使用される MySQL Server 用 post-installation スクリプトにおける設定ファイルを読まれる脆弱性 | Debian GNU/Linux および Ubuntu Linux で使用される MySQL Server 用 post-installation スクリプト (mysql-server-5.5.postinst) は、権限を制限する前に world-readable パーミッション (誰でも読み取り可能な権限)で設定ファイルを生成するため、ファイルを読まれ、証明書 (credential) などの重要な情報を取得される脆弱性が存在します。 | CVE-2013-2162 | 6.9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003777.html | 2013-07-25 | 2013-08-20 | View |
JVNDB-2013-003813 | OpenStack Swift における XML インジェクションの脆弱性 | OpenStack Swift Folsom、Grizzly、および Havana の account/utils.py には、XML インジェクションの脆弱性が存在します。 | CVE-2013-2161 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003813.html | 2013-05-24 | 2013-08-22 | View |
JVNDB-2013-003793 | Apache CXF の ストリーミング XML パーサにおけるサービス運用妨害 (DoS) の脆弱性 | Apache CXF の ストリーミング XML パーサには、サービス運用妨害 (CPU およびメモリ消費) 状態にされる脆弱性が存在します。 | CVE-2013-2160 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003793.html | 2013-07-09 | 2013-11-12 | View |
JVNDB-2013-003176 | Drupal 用 Services モジュールにおけるクロスサイトリクエストフォージェリの脆弱性 | Drupal 用 Services モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2013-2158 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003176.html | 2013-06-05 | 2013-07-03 | View |
JVNDB-2013-003812 | OpenStack Keystone における認証を回避される脆弱性 | OpenStack Keystone Folsom、Grizzly、および Havana には、匿名バインドで接続した LDAP を使用している場合、認証を回避される脆弱性が存在します。 | CVE-2013-2157 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003812.html | 2013-06-27 | 2013-08-22 | View |
Page 4609 of 13768, showing 5 records out of 68839 total, starting on record 23041, ending on 23045