JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-001020  Ruby 用 paratrooper-pingdom gem における App-Key などの値を取得される脆弱性  Ruby 用 paratrooper-pingdom gem には、App-Key、ユーザ名、およびパスワードの値を取得される脆弱性が存在します。  CVE-2014-1233 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001020.html  2014-01-07  2014-01-14  View
JVNDB-2014-001019  IBM Atlas Suite の複数の製品におけるアクセス制限を回避される脆弱性  IBM Atlas Suite (別名 Atlas Policy Suite) の IBM Atlas eDiscovery Process Management、Disposal and Governance Management for IT、および Global Retention Policy and Schedule Management は、セッションを適切に検証しないため、アクセス制限を回避され、PolicyAtlas/ResponseDraftServlet (別名 Compliance Questionnaire Save Draft サーブレット) にアクセスされる脆弱性が存在します。  CVE-2013-6334 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001019.html  2014-01-09  2014-01-14  View
JVNDB-2014-001018  IBM Atlas Suite の複数の製品における SQL インジェクションの脆弱性  IBM Atlas Suite (別名 Atlas Policy Suite) の IBM Atlas eDiscovery Process Management、Disposal and Governance Management for IT、および Global Retention Policy and Schedule Management には、SQL インジェクションの脆弱性が存在します。  CVE-2013-6321 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001018.html  2014-01-09  2014-01-14  View
JVNDB-2014-001017  VASCO IDENTIKEY Authentication Server に認証不備の脆弱性  VASCO が提供する IDENTIKEY Authentication Server (IAS) には、認証不備の脆弱性が存在します。  CVE-2013-7292 3.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001017.html  2014-01-09  2014-01-17  View
JVNDB-2014-001016  OpenSSL の ssl/s3_both.c 内の ssl3_take_mac 関数におけるサービス運用妨害 (DoS) の脆弱性  OpenSSL の ssl/s3_both.c 内の ssl3_take_mac 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2013-4353 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001016.html  2014-01-06  2015-08-10  View

Page 4713 of 13768, showing 5 records out of 68839 total, starting on record 23561, ending on 23565

Actions