JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-003483  OpenOffice.org および LibreOffice におけるヒープベースのバッファオーバーフローの脆弱性  OpenOffice.org および LibreOffice の XML マニフェスト暗号化タグの解析機能には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2012-2665 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003483.html  2012-08-01  2012-09-14  View
JVNDB-2012-003491  Puppet および Puppet Enterprise における任意のファイルを読まれる脆弱性  Puppet および Puppet Enterprise には、Puppet マスターサーバ上の任意のファイルを読まれる脆弱性が存在します。  CVE-2012-3864 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003491.html  2012-08-06  2012-09-14  View
JVNDB-2012-003492  Puppet および Puppet Enterprise におけるディレクトリトラバーサルの脆弱性  Puppet および Puppet Enterprise の lib/puppet/reports/store.rb には、auth.conf 内の Delete が有効である場合、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2012-3865 3.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003492.html  2012-08-06  2012-09-14  View
JVNDB-2012-003493  Puppet および Puppet Enterprise における重要な設定情報を取得される脆弱性  Puppet および Puppet Enterprise の lib/puppet/defaults.rb は、last_run_report.yaml に対して 0644 パーミッションを使用するため、重要な設定情報を取得される脆弱性が存在します。  CVE-2012-3866 2.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003493.html  2012-08-06  2012-09-14  View
JVNDB-2012-003494  Puppet および Puppet Enterprise における巧妙に細工されたエージェント証明書に署名させられる脆弱性  Puppet および Puppet Enterprise の lib/puppet/ssl/certificate_authority.rb は、証明書署名要求 (CSR) の Common Name フィールド内の文字を適切に制限しないため、管理者を騙して巧妙に細工されたエージェント証明書に署名させられる脆弱性が存在します。  CVE-2012-3867 4.3  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003494.html  2012-08-06  2012-09-14  View

Page 4686 of 13768, showing 5 records out of 68839 total, starting on record 23426, ending on 23430

Actions