JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-001993  Apache ActiveMQ の Web ベースの管理コンソールにおけるクリックジャッキング攻撃を実行される脆弱性  Apache ActiveMQ の Web ベースの管理コンソールは、X-Frame-Options HTTP ヘッダを送信しないため、クリックジャッキング攻撃を実行される脆弱性が存在します。  CVE-2016-0734 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001993.html  2016-03-10  2016-04-12  View
JVNDB-2016-002122  Apache Ranger の Admin UI における認証を回避される脆弱性  Apache Ranger の Admin UI は、パスワードを欠く認証リクエストを適切に処理しないため、認証を回避される脆弱性が存在します。  CVE-2016-0733 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002122.html  2016-02-05  2016-04-20  View
JVNDB-2016-002739  Apache Ambari の File Browser View における任意のファイルを読まれる脆弱性  Apache Ambari の File Browser View には、任意のファイルを読まれる脆弱性が存在します。  CVE-2016-0731 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002739.html  2016-01-25  2016-05-20  View
JVNDB-2016-001992  Apache Xerces-C の XML パーサライブラリにおけるバッファオーバーフローの脆弱性  Apache Xerces-C の XML パーサライブラリの (1) internal/XMLReader.cpp、(2) util/XMLURL.cpp、または (3) util/XMLUri.cpp には、バッファオーバーフローの脆弱性が存在します。  CVE-2016-0729 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001992.html  2016-02-25  2016-11-21  View
JVNDB-2016-001537  Linux Kernel の security/keys/process_keys.c の join_session_keyring 関数における権限を取得される脆弱性  Linux Kernel の security/keys/process_keys.c の join_session_keyring 関数は、特定のエラーの際にオブジェクト参照を誤って処理するため、権限を取得される、またはサービス運用妨害 (整数オーバーフローおよび開放済みメモリの使用 (use-after-free)) 状態にされる脆弱性が存在します。  CVE-2016-0728 7.2  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001537.html  2016-01-31  2016-11-21  View

Page 990 of 13768, showing 5 records out of 68839 total, starting on record 4946, ending on 4950

Actions