JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001892  POSH の portal/scr_authentif.php の Remember Me 機能における重要な情報を取得される脆弱性  POSH (別名 Posh portal または Portaneo) の portal/scr_authentif.php の Remember Me 機能は、ユーザ名およびパスワードの MD5 ダイジェストを Cookie 内に平文で保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-2212 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001892.html  2014-02-20  2014-04-03  View
JVNDB-2014-001431  Cisco Unified Communications Manager の Real Time Monitoring Tool Web アプリケーションにおけるアプリケーションファイルを読まれる脆弱性  Cisco Unified Communications Manager (Unified CM) の Real Time Monitoring Tool (RTMT) Web アプリケーションは、認証要求を適切に処理しないため、アプリケーションファイルを読まれる脆弱性が存在します。  CVE-2014-0732 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001431.html  2014-02-19  2014-02-21  View
JVNDB-2014-001432  Cisco Unified Communications Manager の Certificate Authority Proxy Function の実装における SQL インジェクションの脆弱性  Cisco Unified Communications Manager (Unified CM) の Certificate Authority Proxy Function (CAPF) の実装には、SQL インジェクションの脆弱性が存在します。  CVE-2014-0734 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001432.html  2014-02-19  2014-02-21  View
JVNDB-2014-001433  Cisco Unified Communications Manager の IP Manager Assistant インターフェースにおけるクロスサイトスクリプティングの脆弱性  Cisco Unified Communications Manager (Unified CM) の IP Manager Assistant (IPMA) インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-0735 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001433.html  2014-02-19  2014-02-21  View
JVNDB-2014-001434  Cisco Unified Communications Manager の Call Detail Records Analysis and Reporting ページにおけるクロスサイトリクエストフォージェリの脆弱性  Cisco Unified Communications Manager (Unified CM) の Call Detail Records Analysis and Reporting (CAR) ページには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-0736 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001434.html  2014-02-19  2014-02-21  View

Page 4612 of 13768, showing 5 records out of 68839 total, starting on record 23056, ending on 23060

Actions