JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-001261 | Xen の IRQ 設定におけるサービス運用妨害 (DoS) の脆弱性 | Xen の IRQ 設定は、多数の CPU をサポートするためにデバイスのパススルーおよび設定を使用している場合、まだ使用される可能性のある特定のメモリを解放するため、サービス運用妨害 (メモリ破損およびハイパーバイザクラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。 | CVE-2014-1642 | 4.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001261.html | 2014-01-23 | 2014-01-28 | View |
JVNDB-2014-001264 | Xen の do_physdev_op 関数におけるサービス運用妨害 (DoS) の脆弱性 | Xen の do_physdev_op 関数は、(1) PHYSDEVOP_prepare_msix および (2) PHYSDEVOP_release_msix 操作へのアクセスを適切に制限しないため、サービス運用妨害 (ホストまたはゲストの誤動作) 状態にされる、および権限を取得される脆弱性が存在します。 | CVE-2014-1666 | 8.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001264.html | 2014-01-23 | 2014-01-28 | View |
JVNDB-2014-001267 | Drupal 用 EventCalendar モジュールにおけるクロスサイトスクリプティングの脆弱性 | ** 未確定 ** 本件は、脆弱性として確定していません。 | CVE-2014-1607 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001267.html | 2014-01-23 | 2014-02-18 | View |
JVNDB-2014-001268 | Android 用 Citrix GoToMeeting アプリケーションにおけるユーザ ID を取得される脆弱性 | Android 用 Citrix GoToMeeting アプリケーションは、重要な情報を含む HTTP リクエストをログに記録するため、ユーザ ID、ミーティングの詳細、および認証トークンを取得される脆弱性が存在します。 | CVE-2014-1664 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001268.html | 2014-01-23 | 2014-01-29 | View |
JVNDB-2014-001273 | SyncEvolution の syncevo/installcheck-local.sh における任意のファイルを上書きされる脆弱性 | SyncEvolution の syncevo/installcheck-local.sh は、安全な一時ファイルを作成するために、元のファイル名へのサフィックスの追加および新しいファイル名への書き込み以外に mktemp を使用するため、任意のファイルを上書きされる脆弱性が存在します。 | CVE-2014-1639 | 3.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001273.html | 2014-01-23 | 2014-01-30 | View |
Page 4680 of 13768, showing 5 records out of 68839 total, starting on record 23396, ending on 23400