JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-005688  Samsung Galaxy デバイスの wifi-service.jar の WifiServiceImpl クラスの実装における ArrayIndexOutOfBoundsException の非処理を誘発される脆弱性  Samsung Galaxy デバイスの wifi-service.jar の WifiServiceImpl クラスの実装は、OMACP メッセージを含む不正な形式の OTA WAP PUSH の SMS をリモート送信するため、ArrayIndexOutOfBoundsException の非処理を誘発され、その結果、Android のランタイムが継続的にクラッシュする、および工場出荷時設定へのリセットが実行されない限りデバイスがレンダリングによって使用不可能になる脆弱性が存在します。  CVE-2016-7989 7.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005688.html  2016-06-21  2016-11-04  View
JVNDB-2016-005710  Samsung Galaxy デバイスにおける意図しない設定メッセージを引き起こされる脆弱性  Samsung Galaxy デバイスは、com.[Samsung].android.intent.action.SET_WIFI Intent を処理する BroadcastReceiver 応答上のパーミッションが欠如しているため、Android のフレームワーク内の wifi-service.jar によって処理される意図しない設定メッセージを引き起こされる脆弱性が存在します。  CVE-2016-7988 7.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005710.html  2016-06-21  2016-11-07  View
JVNDB-2016-005708  DokuWiki におけるフィッシング攻撃を実行される脆弱性  DokuWiki は、パスワードリセットの URL として baseurl 設定の代わりに $_SERVER[HTTP_HOST] を使用するため、フィッシング攻撃を実行される脆弱性が存在します。  CVE-2016-7965 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005708.html  2016-10-04  2016-11-07  View
JVNDB-2016-005707  DokuWiki の file /inc/HTTPClient.php の HTTPClient クラスの sendRequest メソッドにおけるサーバサイドのリクエストフォージェリの脆弱性  DokuWiki の file /inc/HTTPClient.php の HTTPClient クラスの sendRequest メソッドは、メディアファイルのフェッチングが有効な場合、プライベートネットワークへのアクセスを適切に制限しないため、サーバサイドのリクエストフォージェリの脆弱性が存在します。  CVE-2016-7964 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005707.html  2016-10-04  2016-11-07  View
JVNDB-2016-005413  Siemens SIMATIC STEP 7 における重要な設定情報を取得される脆弱性  Siemens SIMATIC STEP 7 (TIA ポータル) は、バージョンをアップデート中に、TIA プロジェクトファイルの管理に不適切なフォーマットを使用するため、重要な設定情報を取得される脆弱性が存在します。  CVE-2016-7960 1.9  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005413.html  2016-10-12  2016-10-20  View

Page 70 of 13768, showing 5 records out of 68839 total, starting on record 346, ending on 350

Actions