JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-003952 | VMware ESXi および ESX におけるサービス運用妨害 (DoS) の脆弱性 | VMware ESXi および ESX は、Network File Copy (NFC) プロトコルを適切に実装していないため、サービス運用妨害 (未処理の例外およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2013-1661 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003952.html | 2013-08-29 | 2013-09-05 | View |
JVNDB-2013-001667 | 複数の VMware 製品における任意のコードを実行される脆弱性 | 複数の VMware 製品は、Network File Copy (NFC) プロトコルを適切に実装しないため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態となる脆弱性が存在します。 | CVE-2013-1659 | 7.6 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001667.html | 2013-02-21 | 2013-02-26 | View |
JVNDB-2013-001856 | Spree における任意の Ruby オブジェクトをインスタンス化される脆弱性 | Spree には、constantize 関数の危険な使用に関する処理に不備があるため、任意の Ruby オブジェクトをインスタンス化される、および任意のコマンドを実行される脆弱性が存在します。 | CVE-2013-1656 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001856.html | 2013-02-21 | 2013-03-19 | View |
JVNDB-2013-001960 | Puppet における任意のコードを実行される脆弱性 | Puppet には、Ruby 1.9.3 以降で実行する場合、シリアライズされた属性 (serialized attributes) に関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。 | CVE-2013-1655 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001960.html | 2013-03-12 | 2013-04-23 | View |
JVNDB-2013-001959 | Puppet における SSLv2 ダウングレード攻撃を実行される脆弱性 | Puppet および Puppet Enterprise は、クライアントとマスタの間で SSL プロトコルを適切に処理しないため、SSLv3 セッションに対して、SSLv2 ダウングレード攻撃を実行される脆弱性が存在します。 | CVE-2013-1654 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001959.html | 2013-03-12 | 2014-01-22 | View |
Page 4693 of 13768, showing 5 records out of 68839 total, starting on record 23461, ending on 23465