JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006496  Isync における SSL サーバになりすまされる脆弱性  Isync は、X.509 証明書のサブジェクトの Common Name (CN) または SubjectAltName フィールド内のドメイン名とサーバのホスト名が一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。  CVE-2013-0289 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006496.html  2013-02-03  2014-05-28  View
JVNDB-2013-006495  WordPress 用 Mail On Update プラグインにおけるクロスサイトリクエストフォージェリの脆弱性  WordPress 用 Mail On Update プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2013-2107 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006495.html  2013-05-16  2014-05-26  View
JVNDB-2013-006494  X2Go Server の x2gocleansessions における権限を取得される脆弱性  X2Go Server の x2gocleansessions には、バッククォート (backtick) に関する処理に不備があるため、権限を取得される脆弱性が存在します。  CVE-2013-7383 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006494.html  2013-12-29  2014-05-22  View
JVNDB-2013-006493  SimpleGeo python-oauth2 の複数の関数における nonce を推測される脆弱性  SimpleGeo python-oauth2 の (1) make_nonce、(2) generate_nonce、および (3) generate_verifier 関数は、nonce の生成に脆弱な乱数を使用するため、nonce を推測される脆弱性が存在します。  CVE-2013-4347 5.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006493.html  2013-10-19  2014-05-22  View
JVNDB-2013-006492  SimpleGeo python-oauth2 の Server.verify_request 関数における反射攻撃を実行される脆弱性  SimpleGeo python-oauth2 の Server.verify_request 関数は、nonce をチェックしないため、反射攻撃 (リプレイアタック) を実行される脆弱性が存在します。  CVE-2013-4346 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006492.html  2013-02-05  2014-05-22  View

Page 4797 of 13768, showing 5 records out of 68839 total, starting on record 23981, ending on 23985

Actions