JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002136  IBM MessageSight におけるアクセス制限を回避される脆弱性  IBM MessageSight は、パスワードの文字がすべて正しいかを検証しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2014-0924 4.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002136.html  2014-04-14  2014-04-18  View
JVNDB-2010-003622  aMSN の login_screen.tcl におけるセッションをハイジャックされる脆弱性  aMSN の login_screen.tcl には、ログアウト後パスワードを保存するため、セッションをハイジャックされる脆弱性が存在します。  CVE-2008-7255 4.6  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003622.html  2010-04-20  2012-06-26  View
JVNDB-2004-000010  Microsoft Exchange Server の OWA 機能に他のユーザのメールボックスにアクセス可能な脆弱性  Microsoft Exchange Server には、 OWA を利用したフロントエンド/バックエンド構成において、サーバ間の認証で NTLM 認証が利用されている場合、パフォーマンス向上のために行う HTTP 接続の再利用の不備のため、他のユーザのメールボックスにアクセスが可能な脆弱性が存在します。  CVE-2003-0904 4.6  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000010.html  2004-01-13  2007-04-01  View
JVNDB-2002-000020  Python におけるシンボリックリンク攻撃の脆弱性  Python に実装されている OS モジュール (os.py) において、os._execvpe() 関数を呼び出す際に、推測可能な名前を持つ一時ファイルを作成することにより、Python で作成されたプログラムは、シンボリックリンク攻撃を受ける脆弱性が存在します。  CVE-2002-1119 4.6  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000020.html  2002-01-21  2007-04-01  View
JVNDB-2016-003795  General Electric Digital Proficy HMI/SCADA - CIMPLICITY におけるサービスの設定を変更される脆弱性  General Electric (GE) Digital Proficy HMI/SCADA - CIMPLICITY は、サービス DACL を誤って処理するため、サービスの設定を変更される脆弱性が存在します。  CVE-2016-5787 4.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003795.html  2016-07-12  2016-07-25  View

Page 4743 of 13768, showing 5 records out of 68839 total, starting on record 23711, ending on 23715

Actions