JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-002204 | Ruby 用 httparty gem におけるオブジェクトインジェクション攻撃を実行される脆弱性 | Ruby 用 httparty gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を実行される、任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2013-1801 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002204.html | 2013-01-14 | 2013-04-11 | View |
JVNDB-2013-002203 | Ruby 用 crack gem におけるオブジェクトインジェクション攻撃を実行される脆弱性 | Ruby 用 crack gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を実行される、任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2013-1800 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002203.html | 2013-01-14 | 2013-04-11 | View |
JVNDB-2013-002120 | Gnome Online Accounts における重要な情報を取得される脆弱性 | Gnome Online Accounts (GOA) は、libsoup ライブラリを使用するプロバイダのためにアカウントを作成する際、SSL 証明書を適切に検証しないため、認証情報などの重要な情報を取得される脆弱性が存在します。 | CVE-2013-1799 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002120.html | 2013-03-25 | 2013-04-03 | View |
JVNDB-2013-002001 | Linux Kernel の virt/kvm/ioapic.c における重要な情報を取得される脆弱性 | Linux Kernel の virt/kvm/ioapic.c 内の ioapic_read_indirect 関数は、不正な IOAPIC_REG_SELECT、および IOAPIC_REG_WINDOW に関連した特定の操作の組み合わせを適切に処理しないため、ホスト OS メモリから重要な情報を取得される、またはサービス運用妨害 (ホスト OS OOPS) 状態にされる脆弱性が存在します。 | CVE-2013-1798 | 6.2 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002001.html | 2013-03-22 | 2014-02-27 | View |
JVNDB-2013-002000 | Linux Kernel の arch/x86/kvm/x86.c におけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel の arch/x86/kvm/x86.c には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (ホスト OS メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2013-1797 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002000.html | 2013-03-22 | 2014-02-27 | View |
Page 4669 of 13768, showing 5 records out of 68839 total, starting on record 23341, ending on 23345