JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-000148  東芝ライテック製ホームゲートウェイにおけるアクセス制限不備の脆弱性  東芝ライテック株式会社が提供するホームゲートウェイには、アクセス制限不備の脆弱性が存在します。  4.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000148.html  2017-06-27  2017-06-27  View
JVNDB-2017-000147  東芝ライテック製ホームゲートウェイにおけるドキュメントに記載されていない開発用画面が存在する脆弱性  東芝ライテック株式会社が提供するホームゲートウェイには、ドキュメントに記載されていない開発用画面が存在する脆弱性が存在します。  2.7  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000147.html  2017-06-27  2017-06-27  View
JVNDB-2017-000146  Marp の JavaScript 実行処理におけるアクセス制限不備の脆弱性  Marp は、Markdown 記法を使用してプレゼンテーション用のスライド PDF を作成するためのアプリケーションです。Marp には、Markdown ファイルに含まれている JavaScript を実行する機能が実装されています。JavaScript の実行時にはローカルリソースへのアクセスが制限されておらず、PC 上のファイルを読み込んで処理することが可能です (CWE-284)。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000146.html  2017-06-28  2017-06-28  View
JVNDB-2017-000145  e-Taxソフト (WEB 版) 事前準備セットアップのインストーラにおける DLL 読み込みに関する脆弱性  国税庁が提供する e-Taxソフト (WEB 版) 事前準備セットアップのインストーラには、DLL を読み込む際の検索パスに問題があり、意図しない DLL を読み込んでしまう脆弱性が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000145.html  2017-06-28  2017-07-05  View
JVNDB-2017-000144  文部科学省が提供する電子入札設定チェックツールにおける DLL 読み込みに関する脆弱性  文部科学省が提供する電子入札設定チェックツールには、DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427) が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000144.html  2017-06-26  2017-06-26  View

Page 824 of 13768, showing 5 records out of 68839 total, starting on record 4116, ending on 4120

Actions