JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001409  Linux Kernel の drivers/usb/serial/kl5kusb105.c における重要な情報を取得される脆弱性  Linux Kernel の drivers/usb/serial/kl5kusb105.c の klsi_105_get_line_state 関数は、行ステータスの読み取りに失敗した際、ログのエントリに初期化されていないヒープメモリの内容を配置するため、重要な情報を取得される脆弱性が存在します。  CVE-2017-5549 2.1  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001409.html  2017-01-20  2017-02-14  View
JVNDB-2017-001413  libarchive の lha_read_file_header_1() 関数における境界外メモリアクセスを誘発される脆弱性  libarchive の lha_read_file_header_1() 関数 (archive_read_support_format_lha.c) には、境界外メモリアクセスを誘発され、その結果、クラッシュを引き起こされる脆弱性が存在します。  CVE-2017-5601 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001413.html  2017-01-20  2017-02-14  View
JVNDB-2017-002453  Weblate のパスワードリセットフォームにおけるユーザアカウントを列挙される脆弱性  Weblate のパスワードリセットフォームは、電子メールアドレスがアカウントに関連付けられているかどうかに応じて異なるエラーメッセージを提供するため、ユーザアカウントを列挙される脆弱性が存在します。  CVE-2017-5537 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002453.html  2017-01-20  2017-04-14  View
JVNDB-2017-001968  ImageMagick における表明違反を誘発される脆弱性  ImageMagick には、表明違反を誘発され、その結果、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  CVE-2017-6498 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001968.html  2017-01-20  2017-03-24  View
JVNDB-2017-003699  Schneider Electric StruxureWare Data Center Expert における重要な情報を取得される脆弱性  Schneider Electric StruxureWare Data Center Expert は、パスワードに平文の RAM ストレージを使用するため、重要な情報を取得される脆弱性が存在します。  CVE-2017-8371 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003699.html  2017-01-20  2017-06-05  View

Page 752 of 13768, showing 5 records out of 68839 total, starting on record 3756, ending on 3760

Actions