JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-001958 | Puppet における任意のコードを実行される脆弱性 | Puppet および Puppet Enterprise には、着信待ち受け (listening for incoming connections) が有効で、"run" REST エンドポイントへのアクセスが許可されている場合、任意のコードを実行される脆弱性が存在します。 | CVE-2013-1653 | 7.1 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001958.html | 2013-03-12 | 2013-04-23 | View |
JVNDB-2013-001957 | Puppet における任意のカタログを読まれる脆弱性 | Puppet および Puppet Enterprise には、任意のカタログを読まれる、またはマスタのキャッシュをポイズニングされる脆弱性が存在します。 | CVE-2013-1652 | 4.9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001957.html | 2013-03-12 | 2013-04-23 | View |
JVNDB-2013-003973 | Open-Xchange Server の OXUpdater におけるアップデートサーバになりすまされる脆弱性 | Open-Xchange Server の OXUpdater は、SSLサーバからの X.509 証明書を検証しないため、アップデートサーバになりすまされる、および任意のソフトウェアをインストールされる脆弱性が存在します。 | CVE-2013-1651 | 5.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003973.html | 2013-03-13 | 2015-08-10 | View |
JVNDB-2013-003972 | Open-Xchange Server における重要な情報を取得される脆弱性 | Open-Xchange Server は、opt/open-xchange/etc/ 配下において脆弱なパーミッション ("other" グループが読み取り可能 (group "other" readable)) を使用するため、重要な情報を取得される脆弱性が存在します。 | CVE-2013-1650 | 2.1 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003972.html | 2013-03-13 | 2013-10-09 | View |
JVNDB-2013-003971 | Open-Xchange Server における平文のパスワードを取得される脆弱性 | Open-Xchange Server は、パスワードハッシュに crypt および SHA-1 アルゴリズムを使用するため、平文のパスワードを取得される脆弱性が存在します。 | CVE-2013-1649 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003971.html | 2013-03-13 | 2013-09-06 | View |
Page 4694 of 13768, showing 5 records out of 68839 total, starting on record 23466, ending on 23470