JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-004701 | flatCore の pages.edit_form.php におけるクロスサイトスクリプティングの脆弱性 | flatCore の pages.edit_form.php は、URL 生成にサニタイズされていない $_SERVER['PHP_SELF'] を使用するため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2017-9451 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004701.html | 2017-06-07 | 2017-07-05 | View |
JVNDB-2017-004957 | iOS 用 Athens State Bank Mobile Banking アプリケーションにおけるサーバになりすまされる脆弱性 | iOS 用 Athens State Bank Mobile Banking アプリケーションは、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。 | CVE-2017-9572 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004957.html | 2017-06-12 | 2017-07-12 | View |
JVNDB-2017-002735 | Cisco IOS および Cisco IOS XE の Layer 2 Tunneling Protocol の構文解析機能におけるリソース管理に関する脆弱性 | Cisco IOS および Cisco IOS XE の Layer 2 Tunneling Protocol (L2TP) の構文解析機能には、リソース管理に関する脆弱性が存在します。 | CVE-2017-3857 | 7.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002735.html | 2017-03-22 | 2017-04-26 | View |
JVNDB-2017-002978 | Intel Compute Stick システムの BIOS におけるアクセス権を取得される脆弱性 | Intel Compute Stick システムの BIOS には、個人情報へのアクセス権を取得される脆弱性が存在します。 | CVE-2017-5684 | 2.1 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002978.html | 2017-04-03 | 2017-05-10 | View |
JVNDB-2017-000100 | 防衛装備庁が提供する電子入札・開札システムのインストーラにおける DLL 読み込みに関する脆弱性 | 防衛装備庁が提供する電子入札・開札システムのインストーラには、実行時に読み込む DLL の検索パスに不備があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000100.html | 2017-05-25 | 2017-05-25 | View |
Page 586 of 13768, showing 5 records out of 68839 total, starting on record 2926, ending on 2930