JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-004336  Graphite におけるクロスサイトスクリプティングの脆弱性  Graphite には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-5943 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004336.html  2013-08-20  2013-09-30  View
JVNDB-2013-004334  Graphite の graphite-web の render/views.py における任意のコードを実行される脆弱性  Graphite の graphite-web の render/views.py 内の enderLocalView 関数は、危険な方法で pickle Python モジュールを使用するため、任意のコードを実行される脆弱性が存在します。  CVE-2013-5093 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004334.html  2013-08-20  2013-09-30  View
JVNDB-2013-004335  Graphite における任意のコードを実行される脆弱性  Graphite は、危険な方法で pickle Python モジュールを使用しており、以下のファイルに関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。  CVE-2013-5942 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004335.html  2013-08-20  2013-09-30  View
JVNDB-2014-005760  Graphviz の lib/cgraph/scan.l の yyerror 関数におけるフォーマットストリングの脆弱性  Graphviz の lib/cgraph/scan.l の yyerror 関数には、フォーマットストリングの脆弱性が存在します。  CVE-2014-9157 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005760.html  2014-11-25  2015-05-12  View
JVNDB-2014-001032  Graphviz の lib/cgraph/scan.l 内の chkNum 関数におけるスタックベースのバッファオーバーフローの脆弱性  Graphviz の lib/cgraph/scan.l 内の chkNum 関数には、"不正な形式の数 (badly formed number)" および "過度に長い桁のリスト (long digit list)" に関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2014-1236 10  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001032.html  2014-01-08  2014-03-14  View

Page 4773 of 13768, showing 5 records out of 68839 total, starting on record 23861, ending on 23865

Actions