JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-002070 | Huawei Policy Center のソフトウェアにおける SQL インジェクションの脆弱性 | Huawei Policy Centerのソフトウェアには、SQL インジェクションの脆弱性が存在します。 | CVE-2016-3675 | 6.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002070.html | 2016-03-25 | 2016-04-18 | View |
JVNDB-2016-002778 | XStream の複数のドライバにおける XML 外部エンティティの脆弱性 | XStream の (1) Dom4JDriver、(2) DomDriver、(3) JDomDriver、(4) JDom2Driver、(5) SjsxpDriver、(6) StandardStaxDriver、および (7) WstxDriver ドライバには、XML 外部エンティティの脆弱性が存在します。 | CVE-2016-3674 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002778.html | 2016-03-15 | 2016-05-23 | View |
JVNDB-2016-002461 | Linux Kernel の arch/x86/mm/mmap.c の arch_pick_mmap_layout 関数における ADDR_NO_RANDOMIZE フラグの制限を無効にされる脆弱性 | Linux Kernel の arch/x86/mm/mmap.c の arch_pick_mmap_layout 関数は、レガシーのベースアドレスを適切にランダム化しないため、ADDR_NO_RANDOMIZE フラグの制限を無効にされ、setuid または setgid プログラムの ASLR 保護メカニズムを回避される脆弱性が存在します。 | CVE-2016-3672 | 4.6 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002461.html | 2016-03-11 | 2016-10-28 | View |
JVNDB-2016-003150 | Liferay Portal の Profile Search 機能の users.jsp におけるクロスサイトスクリプティングの脆弱性 | Liferay Portal の Profile Search 機能の users.jsp には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-3670 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003150.html | 2016-03-22 | 2016-06-16 | View |
JVNDB-2016-002910 | Apple iOS 用 Trend Micro Mobile Security におけるモバイルアプリケーションのログインサーバになりすまされる脆弱性 | Apple iOS 用 Trend Micro Mobile Security は、モバイルアプリケーションのログインサーバの X.509 証明書を検証しないため、このサーバになりすまされる脆弱性が存在します。 | CVE-2016-3664 | 5.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002910.html | 2016-04-22 | 2016-05-27 | View |
Page 548 of 13768, showing 5 records out of 68839 total, starting on record 2736, ending on 2740