JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001350  Jon Rohan および James M. Greene によって維持されている ZeroClipboard におけるクロスサイトスクリプティングの脆弱性  Jon Rohan および James M. Greene によって維持されている ZeroClipboard の ZeroClipboard.swf には、特定の SWF クエリパラメータ (別名 loaderInfo.parameters) に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-1869 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001350.html  2014-01-31  2016-02-04  View
JVNDB-2014-001356  VDL で使用される Sophos Anti-Virus エンジンにおけるアンチウィルスプロテクションを回避される脆弱性  VDL で使用される Sophos Anti-Virus (SAVi) エンジンは、特定のグローバルおよびセッションオブジェクトに対して ACL を設定しないため、アンチウィルスプロテクションを回避される、サービス運用妨害 (リソースの消費、CPU 資源の消費、および最終的にクラッシュ) 状態にされる、または "ready for update" のメッセージを偽装される脆弱性が存在します。  CVE-2014-1213 5.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001356.html  2014-01-31  2014-02-12  View
JVNDB-2014-002906  GnuTLS の lib/x509/common.c の gnutls_x509_dn_oid_name 関数におけるサービス運用妨害 (DoS) の脆弱性  GnuTLS の lib/x509/common.c の gnutls_x509_dn_oid_name 関数には、DN を出力する際に OID に対する LDAP の description の不足に関する処理に不備があるため、サービス運用妨害 (NULL ポインタデリファレンス) 状態にされる脆弱性が存在します。  CVE-2014-3465 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002906.html  2014-01-31  2014-07-28  View
JVNDB-2014-000013  Joyful Note におけるクロスサイトスクリプティングの脆弱性  KENT-WEB が提供する Joyful Note は、画像などのバイナリファイルをアップロード可能な掲示板ソフトウェアです。Joyful Note には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-0812 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000013.html  2014-01-31  2014-02-04  View
JVNDB-2014-002291  Zarafa の provider/libserver/ECSession.cpp の ValidateUserLogon 関数におけるサービス運用妨害 (DoS) の脆弱性  Zarafa の provider/libserver/ECSession.cpp の ValidateUserLogon 関数には、"ユーザ名の NULL ポインタ (a NULL pointer of the username)" に関する処理に不備があるため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-0037 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002291.html  2014-01-30  2014-05-01  View

Page 4662 of 13768, showing 5 records out of 68839 total, starting on record 23306, ending on 23310

Actions