タグ

ブックマーク / jvndb.jvn.jp (3)

  • JVNDB-2018-000067 - JVN iPedia - 脆弱性対策情報データベース

    GNU Mailman が提供する Mailman には、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 米山 俊嗣 氏 CVSS v3 による深刻度 基値: 4.8 (警告) [IPA値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 高 利用者の関与: 要 影響の想定範囲: 変更あり 機密性への影響(C): 低 完全性への影響(I): 低 可用性への影響(A): なし CVSS v2 による深刻度 基値: 4.0 (警告) [IPA値] 攻撃元区分: ネットワーク 攻撃条件の複雑さ: 低 攻撃前の認証要否: 単一 機密性への

    stealthinu
    stealthinu 2018/06/29
    どのくらいの問題なんだろう?必要な特権レベル高ってなってるからML管理者ならXSS仕込めるみたいな話なんだろうか?
  • JVNDB-2014-000006 - JVN iPedia - 脆弱性対策情報データベース

    EC-CUBE には、情報漏えいの脆弱性が存在します。 株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、情報漏えいの脆弱性が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき開発者が JPCERT/CC に報告したものです。

    stealthinu
    stealthinu 2014/01/22
    EC-Cubeの脆弱性報告。ショッピングサイト利用者により他の利用者の登録情報を取得される攻撃とのこと。
  • JVNDB-2009-004384 - JVN iPedia - 脆弱性対策情報データベース

    Jura Impressa F90 コーヒーメーカー用の Jura Internet Connection Kit は、特権関数へのアクセスを適切に制限しないため、サービス運用妨害 (物理的損害) 状態となる、コーヒーの設定を変更される、およびコードを実行される脆弱性が存在します。

    stealthinu
    stealthinu 2012/10/17
    「コーヒーの設定を変更される」という内容ではまだネタレベルだろうけど、ネット接続する家電の脆弱性と捉えると恐ろしいと思う。遠隔操作で風呂の操作とか想像すると危険性がわかる。煮立つ風呂とか。
  • 1