JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-001548 | Apache Tomcat の org/apache/naming/factory/ResourceLinkFactory.java の setGlobalContext メソッドにおける SecurityManager の制限を回避される脆弱性 | Apache Tomcat の org/apache/naming/factory/ResourceLinkFactory.java の setGlobalContext メソッドは、ResourceLinkFactory.setGlobalContext の呼び出し元が許可されているかどうかを考慮しないため、SecurityManager の制限を回避され、任意のアプリケーションデータを読み書きされる、またはサービス運用妨害 (アプリケーションの中断) 状態にされる脆弱性が存在します。 | CVE-2016-0763 | 6.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001548.html | 2016-01-05 | 2016-12-05 | View |
JVNDB-2016-004416 | Apache Sentry における任意のコードを実行される脆弱性 | Apache Sentry には、不完全なブラックリストにより、任意のコードを実行される脆弱性が存在します。 | CVE-2016-0760 | 6.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004416.html | 2016-08-04 | 2016-08-23 | View |
JVNDB-2016-003334 | Linux Kernel の lib/asn1_decoder.c における整数オーバーフローの脆弱性 | Linux Kernel の lib/asn1_decoder.c には、整数オーバーフローの脆弱性が存在します。 | CVE-2016-0758 | 7.2 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003334.html | 2016-02-23 | 2016-11-10 | View |
JVNDB-2016-002111 | OpenStack Image Service におけるイメージのステータスを変更される脆弱性 | OpenStack Image Service (Glance) には、show_multiple_locations が有効になっている場合、イメージのステータスを変更され、新しいイメージデータをアップロードされる脆弱性が存在します。 | CVE-2016-0757 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002111.html | 2016-02-03 | 2016-04-20 | View |
JVNDB-2016-001533 | Prosody の mod_dialback モジュールの generate_dialback 関数における XMPP ネットワークドメインを偽装される脆弱性 | Prosody の mod_dialback モジュールの generate_dialback 関数は、ダイヤルバックキーを生成する際、フィールドを適切に分離しないため、XMPP ネットワークドメインを偽装される脆弱性が存在します。 | CVE-2016-0756 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001533.html | 2016-01-27 | 2016-03-15 | View |
Page 986 of 13768, showing 5 records out of 68839 total, starting on record 4926, ending on 4930