JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-001321 | 日立 Cosminexus の運用管理機能におけるユーザ認証の脆弱性 | 日立 Cosminexus の運用管理機能は、運用管理ポータルの操作に対して認証を適切に要求しないため、ユーザが作成したアプリケーションを削除および入れ替えられる脆弱性が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001321.html | 2013-01-28 | 2013-02-06 | View | |
JVNDB-2013-005669 | 日立 Cosminexus Component Container における情報を取得される脆弱性 | 日立 Cosminexus Component Container には、JAX-WS を使用した場合、XXE の脆弱性により、情報を取得される脆弱性が存在します。 | 2.6 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005669.html | 2013-12-20 | 2013-12-25 | View | |
JVNDB-2015-000027 | 日本語版 Zen Cart におけるクロスサイトスクリプティングの脆弱性 | Zen Cart は、オープンソースのショッピングサイト構築システムです。日本語版 Zen Cart には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-0882 | 2.6 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000027.html | 2015-02-25 | 2015-03-02 | View |
JVNDB-2016-000233 | 日本年金機構製の複数のインストーラにおける DLL 読み込みに関する脆弱性 | 日本年金機構が提供する複数の製品のインストーラには、DLL を読み込む際の検索パスに関する処理に不備があり、意図しない DLL を読み込んでしまう脆弱性が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000233.html | 2016-12-01 | 2016-12-01 | View | |
JVNDB-2017-000144 | 文部科学省が提供する電子入札設定チェックツールにおける DLL 読み込みに関する脆弱性 | 文部科学省が提供する電子入札設定チェックツールには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427) が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000144.html | 2017-06-26 | 2017-06-26 | View |
Page 703 of 13768, showing 5 records out of 68839 total, starting on record 3511, ending on 3515