JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001560  MyBB の Upload/search.php におけるクロスサイトスクリプティングの脆弱性  MyBB の Upload/search.php には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-1840 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001560.html  2014-02-02  2014-03-05  View
JVNDB-2014-001531  Open Web Analytics のログインページにおけるクロスサイトスクリプティングの脆弱性  Open Web Analytics (OWA) のログインページには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-1456 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001531.html  2014-02-01  2014-03-04  View
JVNDB-2014-001538  FFmpeg の libavcodec/takdec.c の tak_decode_frame 関数におけるサービス運用妨害 (DoS) の脆弱性  FFmpeg の libavcodec/takdec.c の tak_decode_frame 関数は、特定の 1 サンプル当りのビット数 (bits-per-sample) の値を適切に検証しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-2097 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001538.html  2014-02-01  2014-03-04  View
JVNDB-2014-001333  HipHop Virtual Machine for PHP における XML 外部エンティティ (XXE) 攻撃を実行される脆弱性  HipHop Virtual Machine for PHP (HHVM) の runtime/ext/ext_simplexml.cpp 内の libxml_disable_entity_loader 関数は、特定の libxml ハンドラを適切に無効にしないため、XML 外部エンティティ (XXE) 攻撃を実行される脆弱性が存在します。  CVE-2014-1439 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001333.html  2014-02-01  2014-02-07  View
JVNDB-2014-001351  fwsnort における任意のコードを実行される脆弱性  fwsnort には、root として実行していない場合、検索パスに関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。  CVE-2014-0039 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001351.html  2014-02-01  2014-02-12  View

Page 4659 of 13768, showing 5 records out of 68839 total, starting on record 23291, ending on 23295

Actions