JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-001546  Apache Tomcat における SecurityManager の制限を回避される脆弱性  Apache Tomcat は、org.apache.catalina.manager.StatusManagerServlet を org/apache/catalina/core/RestrictedServlets.properties リスト上に配置しないため、SecurityManager の制限を回避され、任意の HTTP リクエストを読まれ、その結果、セッション ID の値を取得される脆弱性が存在します。  CVE-2016-0706 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001546.html  2016-01-05  2016-11-21  View
JVNDB-2016-004362  GD Graphics Library の gd_tga.c におけるサービス運用妨害 (DoS) の脆弱性  GD Graphics Library (別名 libgd) の gd_tga.c には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。  CVE-2016-6214 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004362.html  2016-07-22  2016-11-21  View
JVNDB-2016-005905  Ragentek 製のコードを使用した Android 端末の OTA アップデートに中間者攻撃が可能な脆弱性  Ragentek 製の Android ソフトウェアにおける Over-The-Air (OTA) アップデートは、暗号化せずに通信が行われるため、遠隔の攻撃者が root 権限で任意のコードを実行することが可能です。  9.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005905.html  2016-11-17  2016-11-21  View
JVNDB-2016-002324  389 Directory Server の slapd/connection.c におけるサービス運用妨害 (DoS) の脆弱性  389 Directory Server (旧 Fedora Directory Server) の slapd/connection.c には、サービス運用妨害 (無限ループおよび接続ブロック) 状態にされる脆弱性が存在します。  CVE-2016-0741 7.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002324.html  2016-01-15  2016-11-21  View
JVNDB-2016-001066  Oracle Java SE および Java SE Embedded における Networking に関する脆弱性  Oracle Java SE および Java SE Embedded には、Networking に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。  CVE-2016-0402 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001066.html  2016-01-19  2016-11-21  View

Page 992 of 13768, showing 5 records out of 68839 total, starting on record 4956, ending on 4960

Actions