JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001420  Xen の xc_cpupool_getinfo 関数におけるサービス運用妨害 (DoS) の脆弱性  Xen の xc_cpupool_getinfo 関数は、マルチスレッド の toolstack を使用している場合、xc_cpumap_alloc 関数によって障害を適切に処理しないため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (ヒープ破損) 状態にされる、および権限を取得される脆弱性が存在します。  CVE-2014-1950 4.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001420.html  2014-02-12  2014-02-19  View
JVNDB-2014-001419  OpenStack Image Registry and Delivery Service における重要な情報を取得される脆弱性  OpenStack Image Registry and Delivery Service (Glance) は、認証の失敗および WARNING レベルのロギングが有効になっている場合、Swift ストアバックエンドのパスワードを含む URL をログに記録するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-1948 2.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001419.html  2014-02-12  2014-03-14  View
JVNDB-2014-001418  parcimonie におけるキーフェッチを関連付けられる脆弱性  parcimonie は、大規模なキーリングを使用している場合、フェッチ間と同じ時間スリープ状態になるため、キーフェッチを関連付けられる脆弱性が存在します。  CVE-2014-1921 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001418.html  2014-02-07  2014-02-19  View
JVNDB-2014-001417  Apache Subversion の mod_dav_svn モジュール内の repos.c におけるサービス運用妨害 (DoS) の脆弱性  Apache Subversion の mod_dav_svn モジュール内の repos.c の get_resource 関数には、サーバルートおよび GET 以外のリクエストメソッドに関する処理に不備があるため、SVNListParentPath が有効な場合、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-0032 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001417.html  2014-02-12  2015-10-30  View
JVNDB-2014-001416  Red Hat JBoss Enterprise Application Platform および JBoss WildFly Application Server におけるサーバを変更される脆弱性  Red Hat JBoss Enterprise Application Platform (JBEAP) および JBoss WildFly Application Server は、セキュリティマネージャの下で実行する場合、Modular Service Container (MSC) サービスレジストリへのアクセスを適切に制限しないため、サーバを変更される脆弱性が存在します。  CVE-2014-0018 1.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001416.html  2014-02-13  2014-02-19  View

Page 4633 of 13768, showing 5 records out of 68839 total, starting on record 23161, ending on 23165

Actions