JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-001546 | Apache Tomcat における SecurityManager の制限を回避される脆弱性 | Apache Tomcat は、org.apache.catalina.manager.StatusManagerServlet を org/apache/catalina/core/RestrictedServlets.properties リスト上に配置しないため、SecurityManager の制限を回避され、任意の HTTP リクエストを読まれ、その結果、セッション ID の値を取得される脆弱性が存在します。 | CVE-2016-0706 | 4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001546.html | 2016-01-05 | 2016-11-21 | View |
JVNDB-2016-004362 | GD Graphics Library の gd_tga.c におけるサービス運用妨害 (DoS) の脆弱性 | GD Graphics Library (別名 libgd) の gd_tga.c には、サービス運用妨害 (境界外読み取り) 状態にされる脆弱性が存在します。 | CVE-2016-6214 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004362.html | 2016-07-22 | 2016-11-21 | View |
JVNDB-2016-005905 | Ragentek 製のコードを使用した Android 端末の OTA アップデートに中間者攻撃が可能な脆弱性 | Ragentek 製の Android ソフトウェアにおける Over-The-Air (OTA) アップデートは、暗号化せずに通信が行われるため、遠隔の攻撃者が root 権限で任意のコードを実行することが可能です。 | 9.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005905.html | 2016-11-17 | 2016-11-21 | View | |
JVNDB-2016-002324 | 389 Directory Server の slapd/connection.c におけるサービス運用妨害 (DoS) の脆弱性 | 389 Directory Server (旧 Fedora Directory Server) の slapd/connection.c には、サービス運用妨害 (無限ループおよび接続ブロック) 状態にされる脆弱性が存在します。 | CVE-2016-0741 | 7.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002324.html | 2016-01-15 | 2016-11-21 | View |
JVNDB-2016-001066 | Oracle Java SE および Java SE Embedded における Networking に関する脆弱性 | Oracle Java SE および Java SE Embedded には、Networking に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。 | CVE-2016-0402 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001066.html | 2016-01-19 | 2016-11-21 | View |
Page 992 of 13768, showing 5 records out of 68839 total, starting on record 4956, ending on 4960