JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000231  Android アプリ「kintone mobile for Android」における SSL サーバ証明書の検証不備の脆弱性  サイボウズ株式会社が提供する Android アプリ「kintone mobile for Android」には、WebView に関する SSL サーバ証明書の検証不備の脆弱性が存在します。  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000231.html  2016-11-28  2016-11-28  View
JVNDB-2016-006122  Joomla! CMS の JFilterInput::isFileSafe() のファイルスキャンメカニズムにおけるファイルをアップロードされる脆弱性  Joomla! CMS の JFilterInput::isFileSafe() のファイルスキャンメカニズムは、PHP コンテンツ用にアップロードされたファイルをチェックする際、別の PHP ファイル拡張子を考慮しないため、".php6"、".php7"、".phtml"、および ".phpt" 拡張子を持つファイルをアップロードされ、実行される脆弱性が存在します。  CVE-2016-9836 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006122.html  2016-11-28  2016-12-07  View
JVNDB-2016-006132  Roundcube の steps/mail/sendmail.inc における任意のコードを実行される脆弱性  Roundcube の steps/mail/sendmail.inc は、SMTP サーバが設定されておらず、sendmail プログラムが有効になっている場合、sendmail コマンドライン上でカスタムの envelope-from アドレスの使用を適切に制限しないため、任意のコードを実行される脆弱性が存在します。  CVE-2016-9920 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006132.html  2016-11-28  2016-12-12  View
JVNDB-2016-006134  Linux Kernel の net/ipv6/icmp.c の icmp6_send 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の net/ipv6/icmp.c の icmp6_send 関数は、dst データ構造に対する特定のチェックを省略するため、サービス運用妨害 (パニック) 状態にされる脆弱性が存在します。  CVE-2016-9919 7.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006134.html  2016-11-28  2016-12-12  View
JVNDB-2016-006199  phpMyAdmin における悪意のあるサイトにリダイレクトされる脆弱性  phpMyAdmin には、悪意のあるサイトにリダイレクトされる脆弱性が存在します。  CVE-2016-4412 3.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006199.html  2016-11-25  2016-12-15  View

Page 883 of 13768, showing 5 records out of 68839 total, starting on record 4411, ending on 4415

Actions