JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-006496 | Isync における SSL サーバになりすまされる脆弱性 | Isync は、X.509 証明書のサブジェクトの Common Name (CN) または SubjectAltName フィールド内のドメイン名とサーバのホスト名が一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。 | CVE-2013-0289 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006496.html | 2013-02-03 | 2014-05-28 | View |
JVNDB-2013-006495 | WordPress 用 Mail On Update プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 | WordPress 用 Mail On Update プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2013-2107 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006495.html | 2013-05-16 | 2014-05-26 | View |
JVNDB-2013-006494 | X2Go Server の x2gocleansessions における権限を取得される脆弱性 | X2Go Server の x2gocleansessions には、バッククォート (backtick) に関する処理に不備があるため、権限を取得される脆弱性が存在します。 | CVE-2013-7383 | 9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006494.html | 2013-12-29 | 2014-05-22 | View |
JVNDB-2013-006493 | SimpleGeo python-oauth2 の複数の関数における nonce を推測される脆弱性 | SimpleGeo python-oauth2 の (1) make_nonce、(2) generate_nonce、および (3) generate_verifier 関数は、nonce の生成に脆弱な乱数を使用するため、nonce を推測される脆弱性が存在します。 | CVE-2013-4347 | 5.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006493.html | 2013-10-19 | 2014-05-22 | View |
JVNDB-2013-006492 | SimpleGeo python-oauth2 の Server.verify_request 関数における反射攻撃を実行される脆弱性 | SimpleGeo python-oauth2 の Server.verify_request 関数は、nonce をチェックしないため、反射攻撃 (リプレイアタック) を実行される脆弱性が存在します。 | CVE-2013-4346 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006492.html | 2013-02-05 | 2014-05-22 | View |
Page 4797 of 13768, showing 5 records out of 68839 total, starting on record 23981, ending on 23985