JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-007244 | Zenoss Core における重要な情報を取得される脆弱性 | Zenoss Core は、平文のパスワードをセッションデータベースに保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-9252 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007244.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007243 | Zenoss Core における平文の値を取得される脆弱性 | Zenoss Core は、ハッシュパスワードに対して脆弱なアルゴリズムを使用するため、平文の値を取得される脆弱性が存在します。 | CVE-2014-9251 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007243.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007246 | Zenoss Core におけるセッションをハイジャックされる脆弱性 | Zenoss Core は、セッション ID の Cookie の有効期間を無期限に設定するため、セッションをハイジャックされる脆弱性が存在します。 | CVE-2014-9386 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007246.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007235 | Zenoss Core におけるサービス運用妨害 (DoS) の脆弱性 | Zenoss Core は、エンティティ拡張中の再帰を適切に検出しないため、サービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2014-6259 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007235.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007237 | Zenoss Core における任意のコードを実行される脆弱性 | Zenoss Core は、アップデート機能に対するチェックを適切に実装しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2014-6261 | 9.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007237.html | 2014-12-05 | 2014-12-17 | View |
Page 735 of 13768, showing 5 records out of 68839 total, starting on record 3671, ending on 3675