JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001285  SkyBlueCanvas CMS の cms/data/skins/techjunkie/fragments/contacts/functions.php における任意のコマンドを実行される脆弱性  SkyBlueCanvas CMS の cms/data/skins/techjunkie/fragments/contacts/functions.php 内の bashMail 関数には、pid パラメータが 4 の場合、任意のコマンドを実行される脆弱性が存在します。  CVE-2014-1683 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001285.html  2014-01-22  2014-01-31  View
JVNDB-2014-001284  OpenSSH の schnorr.c の hash_buffer 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSH の schnorr.c の hash_buffer 関数は、Makefile.inc が J-PAKE プロトコルを有効にするために変更された場合、特定のデータ構造を初期化しないため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-1692 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001284.html  2014-01-29  2014-12-08  View
JVNDB-2014-001283  Command School Student Management System における SQL インジェクションの脆弱性  Command School Student Management System には、SQL インジェクションの脆弱性が存在します。  CVE-2014-1636 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001283.html  2014-01-07  2014-01-30  View
JVNDB-2014-001282  Command School Student Management System におけるデータベースのバックアップをダウンロードされる脆弱性  Command School Student Management System は、sw/backup/backup_ray2.php へのアクセスを適切に制限しないため、データベースのバックアップをダウンロードされる脆弱性が存在します。  CVE-2014-1637 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001282.html  2014-01-07  2014-01-30  View
JVNDB-2014-001281  Cisco WebEx Meetings Server における認証チェックを回避される脆弱性  Cisco WebEx Meetings Server には、認証チェックを回避され、ホストのロールを持たずに (1) 任意の会議に参加される、または (2) 会議を終了される脆弱性が存在します。  CVE-2014-0682 4.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001281.html  2014-01-29  2014-01-30  View

Page 4660 of 13768, showing 5 records out of 68839 total, starting on record 23296, ending on 23300

Actions