JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-007244 | Zenoss Core における重要な情報を取得される脆弱性 | Zenoss Core は、平文のパスワードをセッションデータベースに保存するため、重要な情報を取得される脆弱性が存在します。 | CVE-2014-9252 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007244.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007242 | Zenoss Core における資格情報を取得される脆弱性 | Zenoss Core は、認証 Cookie の Set-Cookie ヘッダに HTTPOnly フラグを含まないため、資格情報を取得される脆弱性が存在します。 | CVE-2014-9250 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007242.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007243 | Zenoss Core における平文の値を取得される脆弱性 | Zenoss Core は、ハッシュパスワードに対して脆弱なアルゴリズムを使用するため、平文の値を取得される脆弱性が存在します。 | CVE-2014-9251 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007243.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007237 | Zenoss Core における任意のコードを実行される脆弱性 | Zenoss Core は、アップデート機能に対するチェックを適切に実装しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2014-6261 | 9.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007237.html | 2014-12-05 | 2014-12-17 | View |
JVNDB-2014-007236 | Zenoss Core における任意のコマンドを実行される脆弱性 | Zenoss Core は、pager コマンド文字列の変更に対してパスワードを要求しないため、任意のコマンドを実行される、またはサービス運用妨害 (ページング機能の停止) 状態にされる脆弱性が存在します。 | CVE-2014-6260 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007236.html | 2014-12-05 | 2014-12-17 | View |
Page 837 of 13768, showing 5 records out of 68839 total, starting on record 4181, ending on 4185