JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002136 | IBM MessageSight におけるアクセス制限を回避される脆弱性 | IBM MessageSight は、パスワードの文字がすべて正しいかを検証しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2014-0924 | 4.6 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002136.html | 2014-04-14 | 2014-04-18 | View |
JVNDB-2010-003622 | aMSN の login_screen.tcl におけるセッションをハイジャックされる脆弱性 | aMSN の login_screen.tcl には、ログアウト後パスワードを保存するため、セッションをハイジャックされる脆弱性が存在します。 | CVE-2008-7255 | 4.6 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003622.html | 2010-04-20 | 2012-06-26 | View |
JVNDB-2004-000010 | Microsoft Exchange Server の OWA 機能に他のユーザのメールボックスにアクセス可能な脆弱性 | Microsoft Exchange Server には、 OWA を利用したフロントエンド/バックエンド構成において、サーバ間の認証で NTLM 認証が利用されている場合、パフォーマンス向上のために行う HTTP 接続の再利用の不備のため、他のユーザのメールボックスにアクセスが可能な脆弱性が存在します。 | CVE-2003-0904 | 4.6 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000010.html | 2004-01-13 | 2007-04-01 | View |
JVNDB-2002-000020 | Python におけるシンボリックリンク攻撃の脆弱性 | Python に実装されている OS モジュール (os.py) において、os._execvpe() 関数を呼び出す際に、推測可能な名前を持つ一時ファイルを作成することにより、Python で作成されたプログラムは、シンボリックリンク攻撃を受ける脆弱性が存在します。 | CVE-2002-1119 | 4.6 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000020.html | 2002-01-21 | 2007-04-01 | View |
JVNDB-2016-003795 | General Electric Digital Proficy HMI/SCADA - CIMPLICITY におけるサービスの設定を変更される脆弱性 | General Electric (GE) Digital Proficy HMI/SCADA - CIMPLICITY は、サービス DACL を誤って処理するため、サービスの設定を変更される脆弱性が存在します。 | CVE-2016-5787 | 4.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003795.html | 2016-07-12 | 2016-07-25 | View |
Page 4743 of 13768, showing 5 records out of 68839 total, starting on record 23711, ending on 23715