JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002168 | FreeBSD の NFS サーバにおけるサービス運用妨害 (DoS) の脆弱性 | FreeBSD の NFS サーバ (nfsserver) は、ディレクトリのファイルハンドルを vnode へ変換する際に、適切な順序でロックを取得しないため、サービス運用妨害 (デッドロック) 状態にされる脆弱性が存在します。 | CVE-2014-1453 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002168.html | 2014-04-08 | 2014-04-22 | View |
JVNDB-2014-002169 | strongSwan の IKEv2 における認証を回避される脆弱性 | strongSwan の IKEv2 には、認証を回避される脆弱性が存在します。 | CVE-2014-2338 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002169.html | 2014-04-14 | 2014-04-22 | View |
JVNDB-2014-002170 | Ruby 用 rbovirt gem における中間者攻撃を実行される脆弱性 | Ruby 用 rbovirt gem は、SSL の検証を無効化した rest-client gem を使用するため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。 | CVE-2014-0036 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002170.html | 2014-02-24 | 2014-04-22 | View |
JVNDB-2014-002171 | Spring Framework の Spring MVC の Jaxb2RootElementHttpMessageConverter における任意のファイルを読まれる脆弱性 | Spring Framework の Spring MVC の Jaxb2RootElementHttpMessageConverter は、外部エンティティ解決を無効化しないため、任意のファイルを読まれる、サービス運用妨害 (DoS) 状態にされる、およびクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。 | CVE-2014-0054 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002171.html | 2014-02-18 | 2014-04-22 | View |
JVNDB-2014-002172 | Apache Syncope における任意の Java コードを実行される脆弱性 | Apache Syncope には、Apache Commons JEXL の式、"誘導されたスキーマ定義 (derived schema definition)"、"ユーザ / ロールのテンプレート (user / role templates)"、および "リソースマッピングのアカウントリンク (account links of resource mappings)" に関する処理に不備があるため、任意の Java コードを実行される脆弱性が存在します。 | CVE-2014-0111 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002172.html | 2014-04-10 | 2014-04-22 | View |
Page 4841 of 13768, showing 5 records out of 68839 total, starting on record 24201, ending on 24205