JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-006300  MailCWP におけるリモートでファイルをアップロードされる脆弱性  MailCWP には、リモートでファイルをアップロードされる脆弱性が存在します。  CVE-2016-1000156 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006300.html  2016-11-01  2016-12-20  View
JVNDB-2016-006230  Django におけるデータベースサーバへのアクセス権を取得される脆弱性  Django は、Oracle データベースで test を実行中に作成される一時データベースユーザにハードコードされたパスワードを使用するため、データベースサーバへのアクセス権を取得される脆弱性が存在します。  CVE-2016-9013 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006230.html  2016-11-01  2016-12-15  View
JVNDB-2016-006231  Django における DNS リバインディング攻撃を実行される脆弱性  Django には、settings.DEBUG が True である場合、DNS リバインディング攻撃を実行される脆弱性が存在します。  CVE-2016-9014 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006231.html  2016-11-01  2016-12-15  View
JVNDB-2016-006032  Linux Kernel の arch/x86/include/asm/uaccess.h における non-SMEP プラットフォーム上で root アクセス権を取得される脆弱性  Linux Kernel の arch/x86/include/asm/uaccess.h の __get_user_asm_ex マクロは、例外テーブルと互換性のない拡張された asm ステートメントを含むため、non-SMEP プラットフォーム上で root アクセス権を取得される脆弱性が存在します。  CVE-2016-9644 9.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006032.html  2016-11-01  2016-11-30  View
JVNDB-2016-000212  Windows 版 公的個人認証サービス 利用者クライアントソフトのインストーラにおける DLL 読み込みに関する脆弱性  地方公共団体情報システム機構 (J-LIS) が提供する Windows 版 公的個人認証サービス 利用者クライアントソフトのインストーラには、DLL を読み込む際の検索パスに関する処理に不備があり、意図しない DLL を読み込んでしまう脆弱性が存在します。  6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000212.html  2016-11-01  2016-11-22  View

Page 938 of 13768, showing 5 records out of 68839 total, starting on record 4686, ending on 4690

Actions