JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-003952  VMware ESXi および ESX におけるサービス運用妨害 (DoS) の脆弱性  VMware ESXi および ESX は、Network File Copy (NFC) プロトコルを適切に実装していないため、サービス運用妨害 (未処理の例外およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2013-1661 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003952.html  2013-08-29  2013-09-05  View
JVNDB-2013-001667  複数の VMware 製品における任意のコードを実行される脆弱性  複数の VMware 製品は、Network File Copy (NFC) プロトコルを適切に実装しないため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態となる脆弱性が存在します。  CVE-2013-1659 7.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001667.html  2013-02-21  2013-02-26  View
JVNDB-2013-001856  Spree における任意の Ruby オブジェクトをインスタンス化される脆弱性  Spree には、constantize 関数の危険な使用に関する処理に不備があるため、任意の Ruby オブジェクトをインスタンス化される、および任意のコマンドを実行される脆弱性が存在します。  CVE-2013-1656 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001856.html  2013-02-21  2013-03-19  View
JVNDB-2013-001960  Puppet における任意のコードを実行される脆弱性  Puppet には、Ruby 1.9.3 以降で実行する場合、シリアライズされた属性 (serialized attributes) に関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。  CVE-2013-1655 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001960.html  2013-03-12  2013-04-23  View
JVNDB-2013-001959  Puppet における SSLv2 ダウングレード攻撃を実行される脆弱性  Puppet および Puppet Enterprise は、クライアントとマスタの間で SSL プロトコルを適切に処理しないため、SSLv3 セッションに対して、SSLv2 ダウングレード攻撃を実行される脆弱性が存在します。  CVE-2013-1654 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001959.html  2013-03-12  2014-01-22  View

Page 4693 of 13768, showing 5 records out of 68839 total, starting on record 23461, ending on 23465

Actions