JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007244  Zenoss Core における重要な情報を取得される脆弱性  Zenoss Core は、平文のパスワードをセッションデータベースに保存するため、重要な情報を取得される脆弱性が存在します。  CVE-2014-9252 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007244.html  2014-12-05  2014-12-17  View
JVNDB-2014-007242  Zenoss Core における資格情報を取得される脆弱性  Zenoss Core は、認証 Cookie の Set-Cookie ヘッダに HTTPOnly フラグを含まないため、資格情報を取得される脆弱性が存在します。  CVE-2014-9250 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007242.html  2014-12-05  2014-12-17  View
JVNDB-2014-007243  Zenoss Core における平文の値を取得される脆弱性  Zenoss Core は、ハッシュパスワードに対して脆弱なアルゴリズムを使用するため、平文の値を取得される脆弱性が存在します。  CVE-2014-9251 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007243.html  2014-12-05  2014-12-17  View
JVNDB-2014-007237  Zenoss Core における任意のコードを実行される脆弱性  Zenoss Core は、アップデート機能に対するチェックを適切に実装しないため、任意のコードを実行される脆弱性が存在します。  CVE-2014-6261 9.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007237.html  2014-12-05  2014-12-17  View
JVNDB-2014-007236  Zenoss Core における任意のコマンドを実行される脆弱性  Zenoss Core は、pager コマンド文字列の変更に対してパスワードを要求しないため、任意のコマンドを実行される、またはサービス運用妨害 (ページング機能の停止) 状態にされる脆弱性が存在します。  CVE-2014-6260 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007236.html  2014-12-05  2014-12-17  View

Page 837 of 13768, showing 5 records out of 68839 total, starting on record 4181, ending on 4185

Actions