JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-001958  Puppet における任意のコードを実行される脆弱性  Puppet および Puppet Enterprise には、着信待ち受け (listening for incoming connections) が有効で、"run" REST エンドポイントへのアクセスが許可されている場合、任意のコードを実行される脆弱性が存在します。  CVE-2013-1653 7.1  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001958.html  2013-03-12  2013-04-23  View
JVNDB-2013-001957  Puppet における任意のカタログを読まれる脆弱性  Puppet および Puppet Enterprise には、任意のカタログを読まれる、またはマスタのキャッシュをポイズニングされる脆弱性が存在します。  CVE-2013-1652 4.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001957.html  2013-03-12  2013-04-23  View
JVNDB-2013-003973  Open-Xchange Server の OXUpdater におけるアップデートサーバになりすまされる脆弱性  Open-Xchange Server の OXUpdater は、SSLサーバからの X.509 証明書を検証しないため、アップデートサーバになりすまされる、および任意のソフトウェアをインストールされる脆弱性が存在します。  CVE-2013-1651 5.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003973.html  2013-03-13  2015-08-10  View
JVNDB-2013-003972  Open-Xchange Server における重要な情報を取得される脆弱性  Open-Xchange Server は、opt/open-xchange/etc/ 配下において脆弱なパーミッション ("other" グループが読み取り可能 (group "other" readable)) を使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2013-1650 2.1  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003972.html  2013-03-13  2013-10-09  View
JVNDB-2013-003971  Open-Xchange Server における平文のパスワードを取得される脆弱性  Open-Xchange Server は、パスワードハッシュに crypt および SHA-1 アルゴリズムを使用するため、平文のパスワードを取得される脆弱性が存在します。  CVE-2013-1649 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003971.html  2013-03-13  2013-09-06  View

Page 4694 of 13768, showing 5 records out of 68839 total, starting on record 23466, ending on 23470

Actions