JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002126  Oracle Fusion Middleware の Oracle WebLogic Server における WLS Security に関する脆弱性  Oracle Fusion Middleware の Oracle WebLogic Server には、WLS Security に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  CVE-2014-2470 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002126.html  2014-04-15  2014-04-18  View
JVNDB-2014-002127  Keystone 用 OpenStack Python クライアントライブラリの auth_token ミドルウェアにおける権限を取得される脆弱性  Keystone 用 OpenStack Python クライアントライブラリの auth_token ミドルウェアは、メモリキャッシュからユーザのトークンを適切に取得しないため、権限を取得される脆弱性が存在します。  CVE-2014-0105 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002127.html  2014-03-26  2014-04-18  View
JVNDB-2014-002128  OpenStack Dashboard の Horizon Orchestration ダッシュボードにおけるクロスサイトスクリプティングの脆弱性  OpenStack Dashboard (別名 Horizon) の Horizon Orchestration ダッシュボードには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2014-0157 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002128.html  2014-04-08  2014-04-18  View
JVNDB-2014-002129  OpenStack Compute および Icehouse の Nova EC2 API セキュリティグループの実装における権限を取得される脆弱性  OpenStack Compute (Nova) および Icehouse の Nova EC2 API セキュリティグループの実装は、デフォルト以外のポリシーを使用する際、(1) add_rule、(2) remove_rule、(3) destroy、および compute/api.py のその他の不特定のメソッドに対して RBAC ポリシーを適用しないため、権限を取得される脆弱性が存在します。  CVE-2014-0167 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002129.html  2014-04-09  2014-04-18  View
JVNDB-2014-002131  Xen のネットバンクドライバにおけるサービス運用妨害 (DoS) の脆弱性  Xen のネットバンクドライバには、softirq コンテキストのスリープ状態を許可しない特定の Linux バージョンを使用する場合、サービス運用妨害 ("scheduling while atomic" エラーおよびホストクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-2580 4.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002131.html  2014-03-24  2014-04-18  View

Page 4857 of 13768, showing 5 records out of 68839 total, starting on record 24281, ending on 24285

Actions