JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006292  Drupal 用 RESTful Web Services モジュールにおけるサービス運用妨害 (DoS) の脆弱性  Drupal 用 RESTful Web Services (RESTWS) モジュールには、ページキャッシュが有効で、かつ匿名ユーザが RESTWS 権限を割り当てられている場合、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2013-1946 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006292.html  2013-04-10  2014-04-08  View
JVNDB-2013-006293  HylaFAX+ の hfaxd におけるヒープベースのバッファオーバーフローの脆弱性  HylaFAX+ の hfaxd には、LDAP 認証を使用している場合、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2013-5680 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006293.html  2013-08-06  2014-04-08  View
JVNDB-2014-001608  Linux Kernel の net/sctp/sm_statefuns.c 内の sctp_sf_do_5_1D_ce 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の net/sctp/sm_statefuns.c 内の sctp_sf_do_5_1D_ce 関数は、sctp_sf_authenticate を呼び出す前に、特定の auth_enable および auth_capable フィールドを検証しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされる脆弱性が存在します。  CVE-2014-0101 7.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001608.html  2014-03-03  2014-04-08  View
JVNDB-2014-001870  Apple Safari などで使用される WebKit におけるサンドボックス保護メカニズムを回避される脆弱性  Apple Safari などで使用される WebKit は、WebProcess IPC メッセージを適切に検証しないため、サンドボックス保護メカニズムを回避され、任意のファイルを読まれる脆弱性が存在します。  CVE-2014-1297 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001870.html  2014-04-01  2014-04-08  View
JVNDB-2014-001891  Huawei Echo Life 光ルータにクロスサイトスクリプティングの脆弱性  Huawei が提供する Echo Life 光ルータには、"failed log-in attempts over telnet" ログビューに起因する格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2014-0337 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001891.html  2014-04-02  2014-04-08  View

Page 4900 of 13768, showing 5 records out of 68839 total, starting on record 24496, ending on 24500

Actions