<?xml version="1.0" encoding="UTF-8"?>
<feed xml:lang="en" xmlns="http://www.w3.org/2005/Atom" xmlns:vrda="http://vrda.jpcert.or.jp/mod_vrda/" xmlns:sec="http://jvn.jp/rss/mod_sec/">
  <id>http://vrda.jpcert.or.jp/feed/en/atom.xml</id>
  <title>VRDA Feed : Provides information for vulnerability impact analysis</title>
  <subtitle>VRDA (Vulnerability Response Decision Assistance) Feed provides well-formatted analysis information on vulnerabilities for helping to make response decisions. These analysis information are provided in the two different formats: HTML for easy viewing and XML for automated processing.</subtitle>
  <link rel="self" href="http://vrda.jpcert.or.jp/feed/en/atom.xml" type="application/atom+xml"/>
  <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/ja/atom.xml" hreflang="ja" type="application/atom+xml"/>
  <updated>2015-12-31T20:01:17+09:00</updated>
  <author>
    <name>JPCERT Coordination Center</name>
    <email>kengine@jpcert.or.jp</email>
    <uri>http://www.jpcert.or.jp/</uri>
  </author>
  <vrda:entrycount>7793</vrda:entrycount>
  <vrda:startentryno>1</vrda:startentryno>
  <entry>
    <title>JVNDB-2015-006527:uCosminexus Portal Framework &#12362;&#12424;&#12403; Groupmax Collaboration &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006527_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006527_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006527_AD_1.html</id>
    <published>2015-12-28T12:13:01+09:00</published>
    <updated>2015-12-28T12:13:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
uCosminexus Portal Framework および Groupmax Collaboration には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006527_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hitachi:groupmax_collaboration_portal"/>
    <category term="cpe:/a:hitachi:groupmax_collaboration_web_client"/>
    <category term="cpe:/a:hitachi:groupmax_collaboration_web_client_mail_schedule"/>
    <category term="cpe:/a:hitachi:ucosminexus_collaboration_portal"/>
    <category term="cpe:/a:hitachi:ucosminexus_portal_framework"/>
    <sec:identifier>JVNDB-2015-006527</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006526:Seagate &#12362;&#12424;&#12403; LaCie &#12527;&#12452;&#12516;&#12524;&#12473;&#12473;&#12488;&#12524;&#12540;&#12472;&#35069;&#21697;&#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006526_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006526_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006526_AD_1.html</id>
    <published>2015-12-28T10:28:24+09:00</published>
    <updated>2015-12-28T10:28:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Seagate が提供するワイヤレスストレージ製品には、複数の脆弱性が存在します。   認証情報 (パスワード) がハードコードされている問題 (CWE-798) - CVE-2015-2874 マニュアルに記載のない telnet サービスが立ち上がっており、ユーザ名 &quot;root&quot;、デフォルトのパスワードを使用してアクセス可能です。  CWE-798: Use of Hard-coded Credentials https://cwe.mitre.org/data/definitions/798.html   リクエストの直接送信 (Forced Browsing) (CWE-425) - CVE-2015-2875 デフォルト設定で、機器に無線でアクセスした際に、誰でもファイルをダウンロードすることが可能です。ファイルシステム上の任意のファイルを直接ダウンロードできます。  CWE-425: Direct Request ('Forced Browsing') https://cwe.mitre.org/data/definitions/425.html   危険なタイプのファイルの無制限アップロード (CWE-434) - CVE-2015-2876 デフォルト設定で、機器に無線でアクセスした際に、/media/sda2 ファイルシステムにファイルをアップロードすることが可能です。このファイルシステムはファイル共有のために用意されているものです。  CWE-434: Unrestricted Upload of File with Dangerous Type https://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006526_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:seagate:lacie_fuel"/>
    <category term="cpe:/h:seagate:wireless_mobile_storage"/>
    <category term="cpe:/h:seagate:wireless_plus_mobile_storage"/>
    <sec:identifier>JVNDB-2015-006526</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000203:CG-WLNCM4G &#12364;&#12458;&#12540;&#12503;&#12531;&#12522;&#12478;&#12523;&#12496;&#12392;&#12375;&#12390;&#27231;&#33021;&#12375;&#12390;&#12375;&#12414;&#12358;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000203_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000203_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000203_AD_1.html</id>
    <published>2015-12-25T14:07:14+09:00</published>
    <updated>2015-12-25T14:42:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社コレガが提供する CG-WLNCM4G は、ネットワークカメラです。CG-WLNCM4G には、オープンリゾルバとして機能してしまう問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東京大学 笹部哲郎 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000203_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:misc:corega_cg-wlncm4g"/>
    <sec:identifier>JVNDB-2015-000203</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000202:CG-WLBARAGM &#12364;&#12458;&#12540;&#12503;&#12531;&#12503;&#12525;&#12461;&#12471;&#12392;&#12375;&#12390;&#27231;&#33021;&#12375;&#12390;&#12375;&#12414;&#12358;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000202_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000202_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000202_AD_1.html</id>
    <published>2015-12-25T14:05:51+09:00</published>
    <updated>2015-12-25T14:42:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社コレガが提供する CG-WLBARAGM は、無線 LAN ルータです。CG-WLBARAGM には、オープンプロキシとして機能してしまう問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコミュニケーションズ 中島章博 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000202_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:misc:corega_cg-wlbaragm"/>
    <sec:identifier>JVNDB-2015-000202</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000201:CG-WLBARGS &#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000201_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000201_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000201_AD_1.html</id>
    <published>2015-12-25T14:02:12+09:00</published>
    <updated>2015-12-25T14:42:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社コレガが提供する CG-WLBARGS は、無線 LAN ルータです。CG-WLBARGS には、認証不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ドワンゴ 川平 航介 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000201_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:misc:corega_cg-wlbargs"/>
    <sec:identifier>JVNDB-2015-000201</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006525:Adcon Telemetry A840 Telemetry Gateway &#12505;&#12540;&#12473;&#12473;&#12486;&#12540;&#12471;&#12519;&#12531;&#12398; Java &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12525;&#12464;&#12501;&#12449;&#12452;&#12523;&#12398;&#12497;&#12473;&#21517;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006525_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006525_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006525_AD_1.html</id>
    <published>2015-12-25T11:43:11+09:00</published>
    <updated>2015-12-25T11:43:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adcon Telemetry A840 Telemetry Gateway ベースステーションの Java クライアントには、ログファイルのパス名を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006525_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:adcon:a840_telemetry_gateway_base_station_firmware"/>
    <sec:identifier>JVNDB-2015-006525</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006524:Adcon Telemetry A840 Telemetry Gateway &#12505;&#12540;&#12473;&#12473;&#12486;&#12540;&#12471;&#12519;&#12531;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006524_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006524_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006524_AD_1.html</id>
    <published>2015-12-25T11:43:10+09:00</published>
    <updated>2015-12-25T11:43:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adcon Telemetry A840 Telemetry Gateway ベースステーションには、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006524_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:adcon:a840_telemetry_gateway_base_station_firmware"/>
    <sec:identifier>JVNDB-2015-006524</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006523:Adcon Telemetry A840 Telemetry Gateway &#12505;&#12540;&#12473;&#12473;&#12486;&#12540;&#12471;&#12519;&#12531;&#12398; Java &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12487;&#12496;&#12452;&#12473;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006523_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006523_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006523_AD_1.html</id>
    <published>2015-12-25T11:43:09+09:00</published>
    <updated>2015-12-25T11:43:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adcon Telemetry A840 Telemetry Gateway ベースステーションの Java クライアントは、ステーションデバイスを認証しないため、デバイスになりすまされ、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006523_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:adcon:a840_telemetry_gateway_base_station_firmware"/>
    <sec:identifier>JVNDB-2015-006523</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006522:Adcon Telemetry A840 Telemetry Gateway &#12505;&#12540;&#12473;&#12473;&#12486;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006522_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006522_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006522_AD_1.html</id>
    <published>2015-12-25T11:43:08+09:00</published>
    <updated>2015-12-25T11:43:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adcon Telemetry A840 Telemetry Gateway ベースステーションは、ハードコードされた認証情報を持つため、管理アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006522_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:adcon:a840_telemetry_gateway_base_station_firmware"/>
    <sec:identifier>JVNDB-2015-006522</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006521:Google Chrome &#12398; content/common/cursors/webcursor.cc &#12398; WebCursor::Deserialize &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006521_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006521_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006521_AD_1.html</id>
    <published>2015-12-25T11:19:51+09:00</published>
    <updated>2015-12-25T11:19:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の content/common/cursors/webcursor.cc の WebCursor::Deserialize 関数には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-6792 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006521_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006521</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006520:Google Chrome &#12398; MIDI &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006520_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006520_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006520_AD_1.html</id>
    <published>2015-12-25T11:19:50+09:00</published>
    <updated>2015-12-25T11:19:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の MIDI サブシステムは、データの送信を適切に処理しないため、任意のコードを実行される、またはサービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8664 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006520_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006520</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006519:FFmpeg &#12398; libavcodec/utils.c &#12398; ff_get_buffer &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006519_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006519_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006519_AD_1.html</id>
    <published>2015-12-25T11:17:19+09:00</published>
    <updated>2015-12-25T11:17:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/utils.c の ff_get_buffer 関数は、失敗後に幅と高さの値を保持するため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006519_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-006519</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006518:FFmpeg &#12398; libavcodec/jpeg2000dwt.c &#12398; ff_dwt_decode &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006518_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006518_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006518_AD_1.html</id>
    <published>2015-12-25T11:17:18+09:00</published>
    <updated>2015-12-25T11:17:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/jpeg2000dwt.c の ff_dwt_decode 関数は、離散ウェーブレット変換のデコードを実行する前に分解レベルを検証しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006518_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-006518</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006517:FFmpeg &#12398; libavcodec/h264_slice.c &#12398; h264_slice_header_init &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006517_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006517_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006517_AD_1.html</id>
    <published>2015-12-25T11:17:16+09:00</published>
    <updated>2015-12-25T11:17:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/h264_slice.c の h264_slice_header_init 関数は、スレッドとスライスの数の関係を検証しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006517_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-006517</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006516:&#35079;&#25968;&#12398; Saia Burgess PCD &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006516_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006516_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006516_AD_1.html</id>
    <published>2015-12-24T17:50:32+09:00</published>
    <updated>2015-12-24T17:50:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Saia Burgess PCD 製品は、ハードコードされた認証情報を持つため、管理アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006516_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:saia_burgess_controls:pcd1.m0xx0"/>
    <category term="cpe:/h:saia_burgess_controls:pcd1.m2xx0"/>
    <category term="cpe:/h:saia_burgess_controls:pcd2.m5xx0"/>
    <category term="cpe:/h:saia_burgess_controls:pcd3.mxx60"/>
    <category term="cpe:/h:saia_burgess_controls:pcd3.mxxx0"/>
    <category term="cpe:/h:saia_burgess_controls:pcd3.t665"/>
    <category term="cpe:/h:saia_burgess_controls:pcd3.t666"/>
    <category term="cpe:/h:saia_burgess_controls:pcd7.d4xxd_svga_mb"/>
    <category term="cpe:/h:saia_burgess_controls:pcd7.d4xxv_vga_mb"/>
    <category term="cpe:/h:saia_burgess_controls:pcd7.d4xxwtpf_wvga_mb"/>
    <category term="cpe:/h:saia_burgess_controls:pcd7.d4xxxt5f"/>
    <category term="cpe:/o:saia_burgess_controls:pcd1.m0xx0_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd1.m2xx0_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd2.m5xx0_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd3.mxx60_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd3.mxxx0_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd3.t665_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd3.t666_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd7.d4xxd_svga_mb_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd7.d4xxv_vga_mb_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd7.d4xxwtpf_wvga_mb_firmware"/>
    <category term="cpe:/o:saia_burgess_controls:pcd7.d4xxxt5f_firmware"/>
    <sec:identifier>JVNDB-2015-006516</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006515:ISC Kea DHCP &#12469;&#12540;&#12496;&#12395;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006515_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006515_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006515_AD_1.html</id>
    <published>2015-12-24T16:29:51+09:00</published>
    <updated>2015-12-24T16:29:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC Kea DHCP サーバには、サービス運用妨害 (DoS) の脆弱性が存在します。  kea-dhcp4 サーバおよび kea-dhcp6 サーバには問題が存在し、細工されたパケットを受信することでサーバがクラッシュする可能性があります。  　・ kea-dhcp4 サーバはバージョン 0.9.2 および 1.0.0-beta で、デバッグレベ 　　ル 40 以上でログ出力している場合にのみ本脆弱性の影響を受けます。 　　0.9.1 およびそれ以前のバージョンや、デバッグレベル 39 以下でログ出力し 　　ている場合には本脆弱性の影響は受けません。 　・ kea-dhcp6 サーバはバージョン 0.9.2 および 1.0.0-beta で、デバッグレベ 　　ル 45 以上でログ出力している場合にのみ本脆弱性の影響を受けます。 　　0.9.1 およびそれ以前のバージョンや、デバッグレベル 44 以下でログ出力し 　　ている場合には本脆弱性の影響は受けません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006515_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:kea"/>
    <sec:identifier>JVNDB-2015-006515</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006514:Motorola Solutions MOSCAD IP Gateway &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006514_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006514_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006514_AD_1.html</id>
    <published>2015-12-24T16:29:27+09:00</published>
    <updated>2015-12-24T16:29:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Motorola Solutions MOSCAD IP Gateway には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006514_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:motorola:moscad_ip_gateway_firmware"/>
    <sec:identifier>JVNDB-2015-006514</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006513:Motorola Solutions MOSCAD IP Gateway &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006513_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006513_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006513_AD_1.html</id>
    <published>2015-12-24T16:29:26+09:00</published>
    <updated>2015-12-24T16:29:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Motorola Solutions MOSCAD IP Gateway には、任意のファイルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006513_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:motorola:moscad_ip_gateway_firmware"/>
    <sec:identifier>JVNDB-2015-006513</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006512:Open Automation OPC Systems.NET &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006512_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006512_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006512_AD_1.html</id>
    <published>2015-12-24T16:11:23+09:00</published>
    <updated>2015-12-24T16:11:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Open Automation OPC Systems.NET には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-426: Untrusted Search Path (信頼性のない検索パス) と識別されています。 http://cwe.mitre.org/data/definitions/426.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006512_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:opcsystems:opcsystems.net"/>
    <sec:identifier>JVNDB-2015-006512</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006511:Eaton Cooper Power System Form 6 Control &#12362;&#12424;&#12403; Idea/IdeaPLUS Relays &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; ProView &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006511_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006511_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006511_AD_1.html</id>
    <published>2015-12-24T16:06:15+09:00</published>
    <updated>2015-12-24T16:06:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Eaton Cooper Power System Form 6 Control および Idea/IdeaPLUS Relays 上で稼動する ProView は、Ethernet パケットの padding フィールドを適切に初期化しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006511_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cooperindustries:proview"/>
    <sec:identifier>JVNDB-2015-006511</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006510:Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006510_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006510_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006510_AD_1.html</id>
    <published>2015-12-24T16:06:14+09:00</published>
    <updated>2015-12-24T16:06:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS XE には、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux48405 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006510_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-006510</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006509:eWON &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006509_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006509_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006509_AD_1.html</id>
    <published>2015-12-24T16:01:00+09:00</published>
    <updated>2015-12-24T16:01:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
eWON デバイスのファームウェアは、不特定の GET リクエストをサポートするため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006509_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ewon:ewon_firmware"/>
    <sec:identifier>JVNDB-2015-006509</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006508:eWON &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006508_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006508_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006508_AD_1.html</id>
    <published>2015-12-24T16:00:59+09:00</published>
    <updated>2015-12-24T16:00:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
eWON デバイスのファームウェアは、パスワードフィールドのオートコンプリート属性をオフにできないため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006508_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ewon:ewon_firmware"/>
    <sec:identifier>JVNDB-2015-006508</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006507:eWON &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006507_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006507_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006507_AD_1.html</id>
    <published>2015-12-24T16:00:58+09:00</published>
    <updated>2015-12-24T16:00:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
eWON デバイスのファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006507_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ewon:ewon_firmware"/>
    <sec:identifier>JVNDB-2015-006507</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006506:eWON &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006506_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006506_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006506_AD_1.html</id>
    <published>2015-12-24T16:00:57+09:00</published>
    <updated>2015-12-24T16:00:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
eWON デバイスのファームウェアは、I/O サーバの情報、およびステータスリクエストに対するロールベースアクセス制御 (RBAC) を実施しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006506_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ewon:ewon_firmware"/>
    <sec:identifier>JVNDB-2015-006506</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006505:eWON &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006505_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006505_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006505_AD_1.html</id>
    <published>2015-12-24T16:00:56+09:00</published>
    <updated>2015-12-24T16:00:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
eWON デバイスのファームウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006505_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ewon:ewon_firmware"/>
    <sec:identifier>JVNDB-2015-006505</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006504:eWON &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006504_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006504_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006504_AD_1.html</id>
    <published>2015-12-24T16:00:55+09:00</published>
    <updated>2015-12-24T16:00:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
eWON デバイスのファームウェアは、ログオフアクションに対してブラウザのセッションデータを破棄しないため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-613: Insufficient Session Expiration (不適切なセッション期限) と識別されています。 https://cwe.mitre.org/data/definitions/613.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006504_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ewon:ewon_firmware"/>
    <sec:identifier>JVNDB-2015-006504</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006503:EMC RSA SecurID Web Agent &#12395;&#12362;&#12369;&#12427;&#12503;&#12521;&#12452;&#12496;&#12471;&#12540;&#12473;&#12463;&#12522;&#12540;&#12531;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006503_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006503_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006503_AD_1.html</id>
    <published>2015-12-24T15:45:46+09:00</published>
    <updated>2015-12-24T15:45:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA SecurID Web Agent には、プライバシースクリーンの保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006503_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:rsa:securid_web_agent"/>
    <sec:identifier>JVNDB-2015-006503</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006502:EMC Isilon OneFS &#12395;&#12362;&#12369;&#12427; SmartLock &#12398; root &#12525;&#12464;&#12452;&#12531;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006502_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006502_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006502_AD_1.html</id>
    <published>2015-12-24T15:45:45+09:00</published>
    <updated>2015-12-24T15:45:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Isilon OneFS には、SmartLock の root ログインの制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006502_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:emc:isilon_onefs"/>
    <sec:identifier>JVNDB-2015-006502</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006501:Moxa OnCell Central Manager &#12398; RequestController &#12463;&#12521;&#12473;&#12398;&#12525;&#12464;&#12452;&#12531;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006501_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006501_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006501_AD_1.html</id>
    <published>2015-12-24T13:51:25+09:00</published>
    <updated>2015-12-24T13:51:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Moxa OnCell Central Manager の RequestController クラスのログイン機能は、ハードコードされた root パスワードを使用するため、管理アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006501_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:moxa:oncell_central_manager"/>
    <sec:identifier>JVNDB-2015-006501</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006500:Honeywell Midas &#12460;&#12473;&#26908;&#30693;&#22120;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Web &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006500_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006500_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006500_AD_1.html</id>
    <published>2015-12-24T13:47:23+09:00</published>
    <updated>2015-12-24T13:47:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Honeywell Midas ガス検知器上で稼動する Web サーバには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006500_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:honeywell:midas"/>
    <category term="cpe:/h:honeywell:midas_black"/>
    <category term="cpe:/o:honeywell:midas_black_firmware"/>
    <category term="cpe:/o:honeywell:midas_firmware"/>
    <sec:identifier>JVNDB-2015-006500</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006499:IBM InfoSphere BigInsights &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Apache HBase &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006499_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006499_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006499_AD_1.html</id>
    <published>2015-12-24T13:43:27+09:00</published>
    <updated>2015-12-24T13:43:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM InfoSphere BigInsights およびその他の製品で使用される Apache HBase は、ZooKeeper コーディネーションステートに不正な ACL を使用するため、サービス運用妨害 (デーモン停止) 状態にされる、重要な情報を取得される、またはデータを変更される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006499_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:hbase"/>
    <category term="cpe:/a:ibm:infosphere_biginsights"/>
    <sec:identifier>JVNDB-2015-006499</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006498:IBM InfoSphere BigInsights &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Apache Hive &#12398; HiveServer2 &#12398; LDAP &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006498_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006498_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006498_AD_1.html</id>
    <published>2015-12-24T13:43:26+09:00</published>
    <updated>2015-12-24T13:43:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM InfoSphere BigInsights およびその他の製品で使用される Apache Hive の HiveServer2 の LDAP の実装は、単純な非認証および匿名のバインドの設定を誤って処理するため、認証を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006498_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:hive"/>
    <category term="cpe:/a:ibm:infosphere_biginsights"/>
    <sec:identifier>JVNDB-2015-006498</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006497:&#35079;&#25968;&#12398; VMware &#35069;&#21697;&#12398;&#12471;&#12522;&#12450;&#12521;&#12452;&#12474;&#12373;&#12428;&#12383;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006497_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006497_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006497_AD_1.html</id>
    <published>2015-12-24T12:24:35+09:00</published>
    <updated>2015-12-24T12:24:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の VMware 製品のシリアライズされたオブジェクトのインターフェースには、任意のコマンドを実行される脆弱性が存在します。  本件は、Apache Commons Collections ライブラリの問題に関する脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006497_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:vmware:vcenter"/>
    <category term="cpe:/a:vmware:vcenter_operations"/>
    <category term="cpe:/a:vmware:vcenter_orchestrator"/>
    <category term="cpe:/a:vmware:vrealize_operations"/>
    <category term="cpe:/a:vmware:vrealize_orchestrator"/>
    <sec:identifier>JVNDB-2015-006497</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006496:&#35079;&#25968;&#12398; LOYTEC &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#12497;&#12473;&#12527;&#12540;&#12489;&#12495;&#12483;&#12471;&#12517;&#12398;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006496_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006496_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006496_AD_1.html</id>
    <published>2015-12-22T15:10:21+09:00</published>
    <updated>2015-12-22T15:10:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の LOYTEC デバイスには、パスワードハッシュのバックアップファイルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006496_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:loytec:linx-100"/>
    <category term="cpe:/h:loytec:lip-3ectb"/>
    <category term="cpe:/h:loytec:lip-me201"/>
    <category term="cpe:/h:loytec:lvis-3e100"/>
    <category term="cpe:/o:loytec:l-switch_and_l-ip_firmware"/>
    <sec:identifier>JVNDB-2015-006496</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006495:Juniper ScreenOS &#12398;&#26263;&#21495;&#21270;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; VPN &#12475;&#12483;&#12471;&#12519;&#12531;&#12398;&#24179;&#25991;&#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006495_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006495_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006495_AD_1.html</id>
    <published>2015-12-22T14:38:41+09:00</published>
    <updated>2015-12-22T14:38:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper ScreenOS の暗号化の実装には、VPN セッションの平文コンテンツを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006495_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:netscreen_screenos"/>
    <sec:identifier>JVNDB-2015-006495</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006494:Juniper ScreenOS &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006494_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006494_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006494_AD_1.html</id>
    <published>2015-12-22T14:38:40+09:00</published>
    <updated>2015-12-22T14:38:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper ScreenOS には、管理アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006494_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:netscreen_screenos"/>
    <sec:identifier>JVNDB-2015-006494</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006493:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006493_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006493_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006493_AD_1.html</id>
    <published>2015-12-22T13:37:07+09:00</published>
    <updated>2015-12-22T13:37:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006493_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2015-006493</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006492:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006492_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006492_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006492_AD_1.html</id>
    <published>2015-12-22T13:37:06+09:00</published>
    <updated>2015-12-22T13:37:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006492_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2015-006492</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006491:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006491_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006491_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006491_AD_1.html</id>
    <published>2015-12-22T13:37:05+09:00</published>
    <updated>2015-12-22T13:37:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2015-4993 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006491_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2015-006491</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006490:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006490_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006490_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006490_AD_1.html</id>
    <published>2015-12-22T13:37:05+09:00</published>
    <updated>2015-12-22T13:37:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2015-4998 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006490_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2015-006490</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006489:Honeywell Midas &#12460;&#12473;&#26908;&#30693;&#22120;&#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006489_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006489_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006489_AD_1.html</id>
    <published>2015-12-22T13:35:46+09:00</published>
    <updated>2015-12-22T13:35:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Honeywell Midas ガス検知器には、平文のパスワードを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006489_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:honeywell:midas"/>
    <category term="cpe:/h:honeywell:midas_black"/>
    <category term="cpe:/o:honeywell:midas_black_firmware"/>
    <category term="cpe:/o:honeywell:midas_firmware"/>
    <sec:identifier>JVNDB-2015-006489</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006488:Schneider Electric Modicon M340 PLC BMXNOx &#12362;&#12424;&#12403; BMXPx &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006488_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006488_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006488_AD_1.html</id>
    <published>2015-12-22T11:58:25+09:00</published>
    <updated>2015-12-22T11:58:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric Modicon M340 PLC BMXNOx および BMXPx デバイスの GoAhead Web サーバには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006488_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:schneider_electric:bmxnoc0401"/>
    <category term="cpe:/h:schneider_electric:bmxnoe0100"/>
    <category term="cpe:/h:schneider_electric:bmxnoe0100h"/>
    <category term="cpe:/h:schneider_electric:bmxnoe0110"/>
    <category term="cpe:/h:schneider_electric:bmxnoe0110h"/>
    <category term="cpe:/h:schneider_electric:bmxnor0200"/>
    <category term="cpe:/h:schneider_electric:bmxnor0200h"/>
    <category term="cpe:/h:schneider_electric:bmxp342020"/>
    <category term="cpe:/h:schneider_electric:bmxp342020h"/>
    <category term="cpe:/h:schneider_electric:bmxp342030"/>
    <category term="cpe:/h:schneider_electric:bmxp3420302"/>
    <category term="cpe:/h:schneider_electric:bmxp3420302h"/>
    <category term="cpe:/h:schneider_electric:bmxpra0100"/>
    <sec:identifier>JVNDB-2015-006488</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006487:Moxa OnCell Central Manager &#12398; MessageBrokerServlet &#12469;&#12540;&#12502;&#12524;&#12483;&#12488;&#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006487_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006487_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006487_AD_1.html</id>
    <published>2015-12-22T11:47:20+09:00</published>
    <updated>2015-12-22T11:47:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Moxa OnCell Central Manager の MessageBrokerServlet サーブレットは、認証を要求しないため、管理アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006487_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:moxa:oncell_central_manager"/>
    <sec:identifier>JVNDB-2015-006487</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006486:SearchBlox &#12395;&#12362;&#12369;&#12427;&#35373;&#23450;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006486_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006486_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006486_AD_1.html</id>
    <published>2015-12-22T11:34:59+09:00</published>
    <updated>2015-12-22T11:34:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SearchBlox には、設定ファイルに書き込まれ、その結果、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006486_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:searchblox:searchblox"/>
    <sec:identifier>JVNDB-2015-006486</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006485:Cisco IOS &#12362;&#12424;&#12403; IOS XE &#12398; IKEv1 &#12473;&#12486;&#12540;&#12488;&#12510;&#12471;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006485_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006485_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006485_AD_1.html</id>
    <published>2015-12-22T11:29:07+09:00</published>
    <updated>2015-12-22T11:29:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS および IOS XE の IKEv1 ステートマシンには、サービス運用妨害 (IPsec 接続の切断) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw08236 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006485_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-006485</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006484:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; AGM.dll &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006484_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006484_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006484_AD_1.html</id>
    <published>2015-12-22T11:22:45+09:00</published>
    <updated>2015-12-22T11:22:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の AGM.dll には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-6696 および CVE-2015-6698 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006484_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-006484</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006483:Dovestones Software AD Self Password Reset &#12395;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006483_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006483_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006483_AD_1.html</id>
    <published>2015-12-21T18:01:53+09:00</published>
    <updated>2015-12-21T18:01:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dovestones Software が提供する AD Self Password Reset は、パスワードのリセットをリクエストしたユーザを正しく検証しないため、攻撃者によって任意のアカウントのパスワードをリセットされる可能性があります。  不適切なアクセス制御 (CWE-284) - CVE-2015-8267 Dovestones Software が提供する AD Self Password Reset の、PasswordReset.dll に含まれるメソッドPasswordReset.Controllers.ResetController.ChangePasswordIndex() には、パスワードのリセットをリクエストしたユーザを正しく検証しない脆弱性が存在します。攻撃者は、この脆弱なメソッドを呼び出すリクエストを操作することで、任意のアカウントのパスワードをリセットすることが可能です。  CWE-284: Improper Access Control http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006483_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dovestones_software:ad_self_password_reset"/>
    <sec:identifier>JVNDB-2015-006483</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006482:Drupal &#29992; Token Insert Entity &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006482_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006482_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006482_AD_1.html</id>
    <published>2015-12-21T17:41:56+09:00</published>
    <updated>2015-12-21T17:41:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Token Insert Entity モジュールは、権限を適切にチェックしないため、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006482_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:token_insert_entity_project:token_insert_entity"/>
    <sec:identifier>JVNDB-2015-006482</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006481:Drupal &#29992; Chat Room &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006481_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006481_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006481_AD_1.html</id>
    <published>2015-12-21T17:41:55+09:00</published>
    <updated>2015-12-21T17:41:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Chat Room モジュールは、チャットメッセージ用 WebSocket を設定する場合、権限を適切にチェックしないため、アクセス制限を回避され、任意の Chat Room からのメッセージを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006481_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:chat_room_project:chat_room"/>
    <sec:identifier>JVNDB-2015-006481</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006480:Foomatic &#12398; foomatic-filters &#12362;&#12424;&#12403; cups-filters &#12398; foomatic-rip &#12398; util.c &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006480_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006480_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006480_AD_1.html</id>
    <published>2015-12-21T17:25:31+09:00</published>
    <updated>2015-12-21T17:25:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Foomatic の foomatic-filters、および cups-filters の foomatic-rip の util.c には、不完全なブラックリストにより、任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-184: Incomplete Blacklist (不完全なブラックリスト) と識別されています。 https://cwe.mitre.org/data/definitions/184.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006480_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxfoundation:cups-filters"/>
    <category term="cpe:/a:linuxfoundation:foomatic-filters"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006480</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006479:Cisco Model DPQ3925 with EDVA &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006479_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006479_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006479_AD_1.html</id>
    <published>2015-12-21T16:55:38+09:00</published>
    <updated>2015-12-21T16:55:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Model DPQ3925 with EDVA デバイスには、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv03958 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006479_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:dpq3925_8x4_docsis_3.0_wireless_residential_gateway_with_edva"/>
    <sec:identifier>JVNDB-2015-006479</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006478:Cisco FireSIGHT Management Center &#12395;&#12362;&#12369;&#12427; HTTP &#25915;&#25731;&#26908;&#20986;&#27231;&#33021;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006478_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006478_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006478_AD_1.html</id>
    <published>2015-12-21T16:55:37+09:00</published>
    <updated>2015-12-21T16:55:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FireSIGHT Management Center には、HTTP 攻撃検出機能を回避され、Snort IDS ルールの誘発を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux53437 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006478_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-006478</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006477:Cisco Prime Network Services Controller &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006477_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006477_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006477_AD_1.html</id>
    <published>2015-12-21T16:55:36+09:00</published>
    <updated>2015-12-21T16:55:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Network Services Controller には、アクセス制限を回避され、任意のコマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus99427 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006477_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_network_services_controller"/>
    <sec:identifier>JVNDB-2015-006477</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006476:Cisco Application Policy Infrastructure Controller &#12398;&#12502;&#12540;&#12488;&#12510;&#12493;&#12540;&#12472;&#12515;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006476_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006476_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006476_AD_1.html</id>
    <published>2015-12-21T16:55:35+09:00</published>
    <updated>2015-12-21T16:55:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Application Policy Infrastructure Controller (APIC) のブートマネージャには、アクセス制限を回避され、シングルユーザモードの root のアクセス権を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu83985 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006476_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:application_policy_infrastructure_controller_%28apic%29"/>
    <sec:identifier>JVNDB-2015-006476</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006475:SAP Mobile Platform &#12398; SysAdminWebTool &#12469;&#12540;&#12502;&#12524;&#12483;&#12488;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006475_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006475_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006475_AD_1.html</id>
    <published>2015-12-21T16:53:11+09:00</published>
    <updated>2015-12-21T16:53:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP Mobile Platform の SysAdminWebTool サーブレットには、認証を回避され、重要な情報を取得される、権限を取得されるなど、不特定の影響を受ける脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2227855 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006475_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:mobile_platform"/>
    <sec:identifier>JVNDB-2015-006475</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006474:Cacti &#12398; include/top_graph_header.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006474_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006474_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006474_AD_1.html</id>
    <published>2015-12-21T16:44:16+09:00</published>
    <updated>2015-12-21T16:44:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cacti の include/top_graph_header.php には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006474_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cacti:cacti"/>
    <sec:identifier>JVNDB-2015-006474</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006473:Symantec Endpoint Encryption &#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12398; Framework Service &#12398; EACommunicatorSrv.exe &#12395;&#12362;&#12369;&#12427;&#36039;&#26684;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006473_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006473_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006473_AD_1.html</id>
    <published>2015-12-21T16:30:11+09:00</published>
    <updated>2015-12-21T16:30:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Encryption (SEE) のクライアントの Framework Service の EACommunicatorSrv.exe には、資格情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006473_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_encryption"/>
    <sec:identifier>JVNDB-2015-006473</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006472:ntopng &#12395;&#12362;&#12369;&#12427;&#12525;&#12464;&#12452;&#12531;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006472_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006472_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006472_AD_1.html</id>
    <published>2015-12-21T16:23:28+09:00</published>
    <updated>2015-12-21T16:23:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ntopng (別名 ntop) には、ログインコンテキストを変更され、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006472_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ntop:ntopng"/>
    <sec:identifier>JVNDB-2015-006472</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006471:Xen &#12398; libxl toolstack &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006471_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006471_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006471_AD_1.html</id>
    <published>2015-12-21T15:19:25+09:00</published>
    <updated>2015-12-21T15:19:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の libxl toolstack ライブラリは、同一プロセスで複数のドメインを管理する場合、カーネルおよび初期 RAM ディスクとして使用されるファイルのマッピングを適切に解放しないため、サービス運用妨害 (メモリおよびディスクの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006471_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-006471</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006470:Xen &#12398; common/memory.c &#12398; memory_exchange &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006470_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006470_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006470_AD_1.html</id>
    <published>2015-12-21T15:19:24+09:00</published>
    <updated>2015-12-21T15:19:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の common/memory.c の memory_exchange 関数は、ロックを適切に解除しないため、サービス運用妨害 (デッドロックまたはホストクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006470_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:citrix:xenserver"/>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-006470</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006469:Xen &#12398; common/memory.c &#12398; memory_exchange &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006469_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006469_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006469_AD_1.html</id>
    <published>2015-12-21T15:19:23+09:00</published>
    <updated>2015-12-21T15:19:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の common/memory.c の memory_exchange 関数は、ページをドメインへ適切に戻さないため、サービス運用妨害 (ホストクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006469_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:citrix:xenserver"/>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-006469</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006468:Xen &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006468_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006468_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006468_AD_1.html</id>
    <published>2015-12-21T15:19:22+09:00</published>
    <updated>2015-12-21T15:19:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen は、(1) XENMEM_increase_reservation、(2) XENMEM_populate_physmap、(3) XENMEM_exchange およびその他の HYPERVISOR_memory_op subops のページ順の入力の制限を適切に処理しないため、サービス運用妨害 (CPU 破損、ゲストのリブート、またはウォッチドッグタイムアウトおよびホストのリブート) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006468_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-006468</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006467:WordPress &#29992; Cool Video Gallery &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; lib/core.php &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006467_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006467_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006467_AD_1.html</id>
    <published>2015-12-21T14:29:24+09:00</published>
    <updated>2015-12-21T14:29:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Cool Video Gallery プラグインの lib/core.php には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006467_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cool_video_gallery_project:cool_video_gallery"/>
    <sec:identifier>JVNDB-2015-006467</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006466:Foreman &#12398;&#24773;&#22577;&#12398;&#12509;&#12483;&#12503;&#12450;&#12483;&#12503;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006466_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006466_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006466_AD_1.html</id>
    <published>2015-12-21T13:46:13+09:00</published>
    <updated>2015-12-21T13:46:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Foreman の情報のポップアップには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006466_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:theforeman:foreman"/>
    <sec:identifier>JVNDB-2015-006466</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006465:GNU C Library &#12398; Name Service Switch &#12398; nss_files/files-XXX.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006465_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006465_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006465_AD_1.html</id>
    <published>2015-12-21T13:39:53+09:00</published>
    <updated>2015-12-21T13:39:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GNU C Library (別名 glibc または libc6) の Name Service Switch (NSS) の nss_files/files-XXX.c 内の get_contents 関数には、サービス運用妨害 (ヒープ破損) 状態にされる、または権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006465_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:glibc"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-006465</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006464:Red Hat JBoss Enterprise Application Platform &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006464_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006464_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006464_AD_1.html</id>
    <published>2015-12-21T11:57:58+09:00</published>
    <updated>2015-12-21T11:57:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat JBoss Enterprise Application Platform (EAP) は、サーバーをシャットダウンするためのアクセス権を適切に付与しないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006464_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_enterprise_application_platform"/>
    <sec:identifier>JVNDB-2015-006464</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006463:Bitrix &#29992; bitrix.mpbuilder &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006463_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006463_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006463_AD_1.html</id>
    <published>2015-12-21T11:57:20+09:00</published>
    <updated>2015-12-21T11:57:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Bitrix 用 bitrix.mpbuilder モジュールには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006463_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bitrix:mpbuilder"/>
    <sec:identifier>JVNDB-2015-006463</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006462:Bitrix &#29992; bitrix.xscan &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006462_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006462_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006462_AD_1.html</id>
    <published>2015-12-21T11:57:19+09:00</published>
    <updated>2015-12-21T11:57:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Bitrix 用 bitrix.xscan モジュールには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006462_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bitrix:xscan"/>
    <sec:identifier>JVNDB-2015-006462</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006461:Acunetix Web Vulnerability Scanner &#12398; AcuWVSSchedulerv10 &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006461_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006461_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006461_AD_1.html</id>
    <published>2015-12-21T11:30:41+09:00</published>
    <updated>2015-12-21T11:30:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Acunetix Web Vulnerability Scanner (WVS) の AcuWVSSchedulerv10 サービスには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006461_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:acunetix:web_vulnerability_scanner"/>
    <sec:identifier>JVNDB-2015-006461</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006460:Joomla! Framework &#29992; Session &#12497;&#12483;&#12465;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006460_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006460_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006460_AD_1.html</id>
    <published>2015-12-21T09:40:44+09:00</published>
    <updated>2015-12-21T09:40:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! Framework 用 Session パッケージには、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006460_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:session"/>
    <sec:identifier>JVNDB-2015-006460</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006459:Joomla! &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006459_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006459_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006459_AD_1.html</id>
    <published>2015-12-21T09:40:43+09:00</published>
    <updated>2015-12-21T09:40:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006459_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-006459</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006458:Joomla! &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006458_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006458_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006458_AD_1.html</id>
    <published>2015-12-21T09:40:43+09:00</published>
    <updated>2015-12-21T09:40:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006458_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-006458</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006457:Joomla! &#12398; com_templates &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006457_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006457_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006457_AD_1.html</id>
    <published>2015-12-21T09:40:42+09:00</published>
    <updated>2015-12-21T09:40:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! の com_templates コンポーネントには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006457_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-006457</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006456:Joomla! &#12395;&#12362;&#12369;&#12427; PHP &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006456_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006456_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006456_AD_1.html</id>
    <published>2015-12-21T09:40:40+09:00</published>
    <updated>2015-12-21T09:40:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! には、PHP オブジェクトインジェクション攻撃を実行される、および任意の PHP コードを実行される脆弱性が存在します。  本脆弱性への攻撃が 2015 年 12 月に観測されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006456_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-006456</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006455:Foxit Reader &#12362;&#12424;&#12403; PhantomPDF &#12398; Print &#12513;&#12477;&#12483;&#12489;&#12362;&#12424;&#12403; App &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#20966;&#29702;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006455_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006455_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006455_AD_1.html</id>
    <published>2015-12-18T17:57:43+09:00</published>
    <updated>2015-12-18T17:57:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Foxit Reader および PhantomPDF の (1) Print メソッド、および (2) App オブジェクトの処理には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006455_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:foxitsoftware:foxit_reader"/>
    <category term="cpe:/a:foxitsoftware:phantompdf"/>
    <sec:identifier>JVNDB-2015-006455</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006454:PHPMailer &#12395;&#12362;&#12369;&#12427; CRLF &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006454_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006454_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006454_AD_1.html</id>
    <published>2015-12-18T17:34:34+09:00</published>
    <updated>2015-12-18T17:34:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PHPMailer には、CRLF インジェクションの脆弱性が存在します。  本脆弱性は、CVE-2012-0796 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006454_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:phpmailer_project:phpmailer"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <sec:identifier>JVNDB-2015-006454</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006453:Kaspersky Total Security &#12395;&#12362;&#12369;&#12427; DEP &#12362;&#12424;&#12403; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006453_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006453_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006453_AD_1.html</id>
    <published>2015-12-18T16:54:35+09:00</published>
    <updated>2015-12-18T16:54:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Kaspersky Total Security は、ユーザモードプロセスを保護する場合、予測可能なアドレスに Read、Write、Execute (RWX) のパーミッションでメモリ割り当てを行うため、DEP および ASLR 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006453_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kaspersky:total_security_2015"/>
    <sec:identifier>JVNDB-2015-006453</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006452:AVG Internet Security &#12395;&#12362;&#12369;&#12427; DEP &#12362;&#12424;&#12403; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006452_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006452_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006452_AD_1.html</id>
    <published>2015-12-18T16:54:34+09:00</published>
    <updated>2015-12-18T16:54:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
AVG Internet Security は、ユーザモードプロセスを保護する場合、予測可能なアドレスに Read、Write、Execute (RWX) のパーミッションでメモリ割り当てを行うため、DEP および ASLR 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006452_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:avg:internet_security"/>
    <sec:identifier>JVNDB-2015-006452</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006451:McAfee VirusScan Enterprise &#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#20445;&#35703;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427; DEP &#12362;&#12424;&#12403; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006451_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006451_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006451_AD_1.html</id>
    <published>2015-12-18T16:54:33+09:00</published>
    <updated>2015-12-18T16:54:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
McAfee VirusScan Enterprise のバッファオーバーフロー保護 (BOP) 機能は、サードパーティ製のアプリケーションを保護している場合、32-bit プラットフォーム上の予測可能なアドレスに Read、Write、Execute (RWX) のパーミッションでメモリ割り当てを行うため、DEP および ASLR 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006451_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mcafee:virusscan_enterprise"/>
    <sec:identifier>JVNDB-2015-006451</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006450:Grub2 &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006450_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006450_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006450_AD_1.html</id>
    <published>2015-12-18T16:46:15+09:00</published>
    <updated>2015-12-18T16:46:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Grub2 には、整数アンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006450_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:grub_2"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <sec:identifier>JVNDB-2015-006450</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006449:Cisco Unified Communications Manager &#12398; WebApplications Identity Management &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006449_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006449_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006449_AD_1.html</id>
    <published>2015-12-18T15:41:32+09:00</published>
    <updated>2015-12-18T15:41:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Manager の WebApplications Identity Management サブシステムには、サービス運用妨害 (サブシステムの停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCul83786 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006449_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_manager"/>
    <sec:identifier>JVNDB-2015-006449</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006448:&#35079;&#25968;&#12398; Cisco &#35069;&#21697;&#12398;&#12471;&#12522;&#12450;&#12521;&#12452;&#12474;&#12373;&#12428;&#12383;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006448_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006448_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006448_AD_1.html</id>
    <published>2015-12-18T15:35:28+09:00</published>
    <updated>2015-12-18T15:35:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Cisco 製品のシリアライズされたオブジェクトのインターフェースには、任意のコマンドを実行される脆弱性が存在します。  本件は、Apache Commons Collections (ACC) ライブラリの問題に関する脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-502: Deserialization of Untrusted Data (信頼性のないデータのデシリアライゼーション) と識別されています。 http://cwe.mitre.org/data/definitions/502.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006448_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:commons_collections"/>
    <sec:identifier>JVNDB-2015-006448</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006447:Cisco FirePOWER Management Center &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12496;&#12540;&#12472;&#12519;&#12531;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006447_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006447_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006447_AD_1.html</id>
    <published>2015-12-18T15:35:27+09:00</published>
    <updated>2015-12-18T15:35:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FirePOWER Management Center は、ヘルプファイルのリクエストに対して詳細なレスポンスを返すため、重要なバージョン情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux37061 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006447_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firepower_management_center"/>
    <sec:identifier>JVNDB-2015-006447</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006446:Cisco Hosted Collaboration Mediation Fulfillment &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#36039;&#26684;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006446_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006446_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006446_AD_1.html</id>
    <published>2015-12-18T15:35:26+09:00</published>
    <updated>2015-12-18T15:35:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Hosted Collaboration Mediation Fulfillment は、RBAC を使用しないため、重要な資格情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw84374 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006446_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:hosted_collaboration_solution"/>
    <sec:identifier>JVNDB-2015-006446</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006445:&#35079;&#25968;&#12398; Cisco Small Business SPA &#38651;&#35441;&#27231;&#12398; TFTP &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12488;&#12525;&#12452;&#12398;&#26408;&#39340;&#12398;&#12452;&#12513;&#12540;&#12472;&#12434;&#12525;&#12540;&#12489;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006445_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006445_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006445_AD_1.html</id>
    <published>2015-12-18T15:35:26+09:00</published>
    <updated>2015-12-18T15:35:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Small Business SPA30x、SPA50x、SPA51x 電話機の TFTP の実装は、ファームウェアイメージファイルの完全性を適切に検証しないため、トロイの木馬のイメージをロードされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut67400 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006445_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:spa300_firmware"/>
    <category term="cpe:/o:cisco:spa500_firmware"/>
    <sec:identifier>JVNDB-2015-006445</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006444:Cisco Integrated Management Controller &#12398; Supervisor &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006444_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006444_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006444_AD_1.html</id>
    <published>2015-12-18T15:35:25+09:00</published>
    <updated>2015-12-18T15:35:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Integrated Management Controller (IMC) の Supervisor には、サービス運用妨害 (IP インターフェースの停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv38286 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006444_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:integrated_management_controller"/>
    <category term="cpe:/a:cisco:integrated_management_controller_supervisor"/>
    <sec:identifier>JVNDB-2015-006444</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006443:Cisco ASR &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12398; IPv6 &#12473;&#12479;&#12483;&#12463;&#12398; Neighbor Discovery &#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006443_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006443_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006443_AD_1.html</id>
    <published>2015-12-18T15:35:24+09:00</published>
    <updated>2015-12-18T15:35:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR デバイス上で稼動する Cisco IOS XE の IPv6 スタックの Neighbor Discovery (ND) プロトコルの実装は、内部テーブルを誤って処理するため、サービス運用妨害 (メモリ消費またはデバイスクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCup28217 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006443_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-006443</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006442:Cisco Unified Communications Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006442_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006442_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006442_AD_1.html</id>
    <published>2015-12-18T15:35:23+09:00</published>
    <updated>2015-12-18T15:35:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Manager (UCM) には、クロスサイトスクリプティング (XSS) 保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu15266 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006442_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_manager"/>
    <sec:identifier>JVNDB-2015-006442</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006441:ISC BIND &#12398; named &#12398; resolver.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006441_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006441_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006441_AD_1.html</id>
    <published>2015-12-18T14:04:43+09:00</published>
    <updated>2015-12-18T14:04:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC BIND の named の resolver.c には、競合状態により、サービス運用妨害 (INSIST 表明違反およびデーモンの停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006441_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:bind"/>
    <sec:identifier>JVNDB-2015-006441</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006440:ISC BIND &#12398; named &#12398; db.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006440_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006440_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006440_AD_1.html</id>
    <published>2015-12-18T14:04:42+09:00</published>
    <updated>2015-12-18T14:04:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC BIND の named の db.c には、サービス運用妨害 (REQUIRE 表明違反およびデーモンの停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006440_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:bind"/>
    <sec:identifier>JVNDB-2015-006440</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006439:Mozilla Firefox &#12398; WebExtension API &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006439_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006439_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006439_AD_1.html</id>
    <published>2015-12-18T12:07:22+09:00</published>
    <updated>2015-12-18T12:07:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の WebExtension API には、権限を取得される、重要な情報を取得される、またはクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006439_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006439</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006438:libxml2 &#12398; parser.c &#12398; xmlParseXMLDecl &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006438_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006438_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006438_AD_1.html</id>
    <published>2015-12-18T11:26:50+09:00</published>
    <updated>2015-12-18T11:26:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の parser.c の xmlParseXMLDecl 関数には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006438_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006438</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006437:libxml2 &#12398; HTML &#12497;&#12540;&#12469;&#12398; push &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12398; SAX2.c &#12398; xmlSAX2TextNode &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006437_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006437_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006437_AD_1.html</id>
    <published>2015-12-18T11:26:50+09:00</published>
    <updated>2015-12-18T11:26:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の HTML パーサの push インターフェースの SAX2.c の xmlSAX2TextNode 関数には、サービス運用妨害 (スタックベースのバッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる、または重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006437_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006437</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006436:libxml2 &#12398; xmlNextChar &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006436_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006436_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006436_AD_1.html</id>
    <published>2015-12-18T11:26:49+09:00</published>
    <updated>2015-12-18T11:26:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の xmlNextChar 関数は、状態を適切にチェックしないため、サービス運用妨害 (ヒープベースのバッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる、または重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006436_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006436</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006435:libxml2 &#12398; parser.c &#12398; xmlParseMisc &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006435_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006435_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006435_AD_1.html</id>
    <published>2015-12-18T11:26:48+09:00</published>
    <updated>2015-12-18T11:26:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の parser.c の xmlParseMisc 関数には、サービス運用妨害 (out-of-bounds heap read) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006435_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_server_eus"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006435</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006434:libxml2 &#12398; parser.c &#12398; xmlGROW &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006434_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006434_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006434_AD_1.html</id>
    <published>2015-12-18T11:26:47+09:00</published>
    <updated>2015-12-18T11:26:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の parser.c の xmlGROW 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006434_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_server_eus"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006434</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006433:libxml2 &#12398; parser.c &#12398; xmlParseXmlDecl &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006433_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006433_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006433_AD_1.html</id>
    <published>2015-12-18T11:26:46+09:00</published>
    <updated>2015-12-18T11:26:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の parser.c の xmlParseXmlDecl 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006433_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_server_eus"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006433</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006432:libxml2 &#12398; dict.c &#12398; xmlDictComputeFastQKey &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006432_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006432_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006432_AD_1.html</id>
    <published>2015-12-18T11:26:45+09:00</published>
    <updated>2015-12-18T11:26:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の dict.c の xmlDictComputeFastQKey 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006432_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_server_eus"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006432</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006431:libxml2 &#12398; parser.c &#12398; xmlStringLenDecodeEntities &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006431_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006431_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006431_AD_1.html</id>
    <published>2015-12-18T11:26:44+09:00</published>
    <updated>2015-12-18T11:26:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の parser.c の xmlStringLenDecodeEntities 関数は、エンティティの拡張を適切に制限しないため、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2014-3660 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006431_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_server_eus"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006431</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006430:Apache TomEE &#12398; EjbObjectInputStream &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006430_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006430_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006430_AD_1.html</id>
    <published>2015-12-18T11:14:25+09:00</published>
    <updated>2015-12-18T11:14:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache TomEE の EjbObjectInputStream クラスには、任意のコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006430_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:tomee"/>
    <sec:identifier>JVNDB-2015-006430</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006429:Autodesk Design Review &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006429_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006429_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006429_AD_1.html</id>
    <published>2015-12-17T18:22:54+09:00</published>
    <updated>2015-12-17T18:22:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Autodesk Design Review (ADR) には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006429_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:autodesk:design_review"/>
    <sec:identifier>JVNDB-2015-006429</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006428:Autodesk Design Review &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006428_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006428_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006428_AD_1.html</id>
    <published>2015-12-17T18:22:53+09:00</published>
    <updated>2015-12-17T18:22:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Autodesk Design Review (ADR) には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006428_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:autodesk:design_review"/>
    <sec:identifier>JVNDB-2015-006428</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006427:Synnefo Internet Management Software 2015 &#12398; synnefoclient &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006427_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006427_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006427_AD_1.html</id>
    <published>2015-12-17T17:43:08+09:00</published>
    <updated>2015-12-17T17:43:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Synnefo Internet Management Software (IMS) 2015 の synnefoclient には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006427_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:synnefoims:internet_management_software"/>
    <sec:identifier>JVNDB-2015-006427</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006426:Cacti &#12398; graphs_new.php &#12398; host_new_graphs_save &#38306;&#25968;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006426_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006426_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006426_AD_1.html</id>
    <published>2015-12-17T16:51:45+09:00</published>
    <updated>2015-12-17T16:51:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cacti の graphs_new.php の host_new_graphs_save 関数には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006426_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cacti:cacti"/>
    <sec:identifier>JVNDB-2015-006426</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006425:Schneider Electric ProClima &#12398; F1 Bookview &#12398; F1BookView ActiveX &#12467;&#12531;&#12488;&#12525;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006425_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006425_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006425_AD_1.html</id>
    <published>2015-12-17T15:57:38+09:00</published>
    <updated>2015-12-17T15:57:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric ProClima の F1 Bookview の F1BookView ActiveX コントロールには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7918 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006425_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:schneider_electric:proclima"/>
    <sec:identifier>JVNDB-2015-006425</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006424:Schneider Electric ProClima &#12398; F1 Bookview &#12398; F1BookView ActiveX &#12467;&#12531;&#12488;&#12525;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006424_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006424_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006424_AD_1.html</id>
    <published>2015-12-17T15:57:37+09:00</published>
    <updated>2015-12-17T15:57:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric ProClima の F1 Bookview の F1BookView ActiveX コントロールには、バッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-8561 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006424_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:schneider_electric:proclima"/>
    <sec:identifier>JVNDB-2015-006424</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006423:IBM WebSphere Application Server &#12398; Edge Component Caching Proxy &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006423_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006423_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006423_AD_1.html</id>
    <published>2015-12-17T15:47:08+09:00</published>
    <updated>2015-12-17T15:47:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Application Server (WAS) の Edge Component Caching Proxy は、データを適切に暗号化しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006423_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_application_server"/>
    <sec:identifier>JVNDB-2015-006423</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006422:Lepide Active Directory Self Service &#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12522;&#12475;&#12483;&#12488;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12489;&#12513;&#12452;&#12531;&#12518;&#12540;&#12470;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006422_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006422_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006422_AD_1.html</id>
    <published>2015-12-17T14:53:10+09:00</published>
    <updated>2015-12-17T14:53:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Lepide Active Directory Self Service のパスワードリセット機能には、任意のドメインユーザパスワードを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006422_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:lepide:active_directory_self_service"/>
    <sec:identifier>JVNDB-2015-006422</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006421:Mozilla Firefox &#12398; libstagefright &#12398; MetaData.cpp &#12398; Metadata::setData &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006421_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006421_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006421_AD_1.html</id>
    <published>2015-12-17T14:27:03+09:00</published>
    <updated>2015-12-17T14:27:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の libstagefright の MetaData.cpp の Metadata::setData 関数には、整数アンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006421_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-006421</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006420:Mozilla Firefox &#12398; xpcom/glue/nsDeque.cpp &#12398; nsDeque::GrowCapacity &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006420_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006420_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006420_AD_1.html</id>
    <published>2015-12-17T14:27:02+09:00</published>
    <updated>2015-12-17T14:27:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の xpcom/glue/nsDeque.cpp の nsDeque::GrowCapacity 関数には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006420_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006420</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006419:Mozilla Firefox &#12398; js/src/vm/Xdr.cpp &#12398; XDRBuffer::grow &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006419_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006419_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006419_AD_1.html</id>
    <published>2015-12-17T14:27:01+09:00</published>
    <updated>2015-12-17T14:27:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の js/src/vm/Xdr.cpp の XDRBuffer::grow 関数には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006419_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006419</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006418:Mozilla Firefox &#12398; HTTP/2 &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006418_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006418_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006418_AD_1.html</id>
    <published>2015-12-17T14:27:00+09:00</published>
    <updated>2015-12-17T14:27:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の HTTP/2 の実装には、サービス運用妨害 (整数アンダーフロー、表明違反、およびアプリケーションの終了) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006418_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006418</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006417:Mozilla Firefox &#12398; HTTP/2 &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006417_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006417_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006417_AD_1.html</id>
    <published>2015-12-17T14:26:59+09:00</published>
    <updated>2015-12-17T14:26:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の HTTP/2 の実装には、サービス運用妨害 (整数アンダーフロー、表明違反、およびアプリケーションの終了) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006417_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006417</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006416:Linux GNOME &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12398; gdk-pixbuf &#35373;&#23450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006416_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006416_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006416_AD_1.html</id>
    <published>2015-12-17T14:26:58+09:00</published>
    <updated>2015-12-17T14:26:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux GNOME プラットフォーム上で稼動する Mozilla Firefox の gdk-pixbuf 設定は、TGA デコーダを誤って有効にするため、サービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006416_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006416</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006415:Linux GNOME &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12398; gdk-pixbuf &#35373;&#23450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006415_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006415_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006415_AD_1.html</id>
    <published>2015-12-17T14:26:57+09:00</published>
    <updated>2015-12-17T14:26:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux GNOME プラットフォーム上で稼動する Mozilla Firefox の gdk-pixbuf 設定は、JasPer デコーダを誤って有効にするため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006415_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006415</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006414:Mozilla Firefox &#12398; Web &#12527;&#12540;&#12459;&#12540; API &#12398;&#23455;&#35013;&#12398; importScripts &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006414_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006414_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006414_AD_1.html</id>
    <published>2015-12-17T14:26:56+09:00</published>
    <updated>2015-12-17T14:26:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の Web ワーカー API の実装の importScripts 関数には、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006414_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006414</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006413:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006413_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006413_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006413_AD_1.html</id>
    <published>2015-12-17T14:26:54+09:00</published>
    <updated>2015-12-17T14:26:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006413_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-006413</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006412:64-bit &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006412_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006412_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006412_AD_1.html</id>
    <published>2015-12-17T14:26:53+09:00</published>
    <updated>2015-12-17T14:26:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
64-bit プラットフォーム上で稼動する Mozilla Firefox の libstagefright の MPEG4Extractor.cpp の MPEG4Extractor::readMetaData 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006412_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-006412</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006411:Mozilla Firefox &#12398; mozilla::layers::BufferTextureClient::AllocateForSurface &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006411_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006411_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006411_AD_1.html</id>
    <published>2015-12-17T14:26:53+09:00</published>
    <updated>2015-12-17T14:26:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の mozilla::layers::BufferTextureClient::AllocateForSurface 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006411_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-006411</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006410:Mozilla Firefox &#12395;&#12362;&#12369;&#12427; Web &#12469;&#12452;&#12488;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006410_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006410_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006410_AD_1.html</id>
    <published>2015-12-17T14:26:52+09:00</published>
    <updated>2015-12-17T14:26:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、data: URI 内の # (ハッシュ) 文字を誤って処理するため、Web サイトを偽装される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006410_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006410</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006409:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006409_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006409_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006409_AD_1.html</id>
    <published>2015-12-17T14:26:51+09:00</published>
    <updated>2015-12-17T14:26:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006409_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-006409</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006408:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006408_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006408_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006408_AD_1.html</id>
    <published>2015-12-17T14:26:49+09:00</published>
    <updated>2015-12-17T14:26:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、垂直タブ文字を含む Cookie を保存するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006408_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006408</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006407:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006407_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006407_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006407_AD_1.html</id>
    <published>2015-12-17T14:26:48+09:00</published>
    <updated>2015-12-17T14:26:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、IFRAME Resource Timing API の時間の使用を適切に制限しないため、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-1300 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006407_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006407</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006406:Mozilla Firefox &#12398; RTPReceiverVideo::ParseRtpPacket &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006406_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006406_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006406_AD_1.html</id>
    <published>2015-12-17T14:26:47+09:00</published>
    <updated>2015-12-17T14:26:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の RTPReceiverVideo::ParseRtpPacket 関数には、整数アンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006406_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-006406</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006405:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006405_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006405_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006405_AD_1.html</id>
    <published>2015-12-17T14:26:46+09:00</published>
    <updated>2015-12-17T14:26:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、ボックス化解除されたオブジェクトを適切に保存しないため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006405_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006405</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006404:Mozilla Firefox &#12398; gfx/thebes/gfxDWriteFontList.cpp &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006404_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006404_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006404_AD_1.html</id>
    <published>2015-12-17T14:26:45+09:00</published>
    <updated>2015-12-17T14:26:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の gfx/thebes/gfxDWriteFontList.cpp 内の DirectWriteFontInfo::LoadFontFamilyData 関数には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006404_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006404</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006403:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006403_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006403_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006403_AD_1.html</id>
    <published>2015-12-17T14:26:45+09:00</published>
    <updated>2015-12-17T14:26:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006403_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-006403</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006402:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006402_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006402_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006402_AD_1.html</id>
    <published>2015-12-17T14:26:44+09:00</published>
    <updated>2015-12-17T14:26:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006402_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-006402</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000200:WordPress &#29992;&#12503;&#12521;&#12464;&#12452;&#12531; Welcart &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000200_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000200_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000200_AD_1.html</id>
    <published>2015-12-17T12:06:47+09:00</published>
    <updated>2015-12-17T12:06:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
コルネ株式会社が提供する Welcart は、ショッピングサイトを構築するための WordPress 用プラグインです。Welcart には、admin.php における search[column] および switch パラメータの処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000200_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:welcart:welcart_plugin"/>
    <sec:identifier>JVNDB-2015-000200</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000199:WinRAR &#12395;&#12362;&#12369;&#12427;&#23455;&#34892;&#12501;&#12449;&#12452;&#12523;&#35501;&#12415;&#36796;&#12415;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000199_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000199_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000199_AD_1.html</id>
    <published>2015-12-17T12:05:36+09:00</published>
    <updated>2015-12-17T12:05:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WinRAR には、ユーザの指定したローカルディスク上のファイルを実行する機能が存在します。WinRAR には、指定したファイルに拡張子がない場合、同一フォルダにある同名の拡張子付きファイルを実行してしまう脆弱性が存在します。  WinRAR には、レジストリに設定を保存したり、ファイルから設定を復元したりする機能が存在します。WinRAR には、画面で表示しているフォルダに例えば REGEDIT.BAT という実行ファイルが存在した場合、設定の保存または復元の際に Windows 標準のレジストリ エディターではなく、REGEDIT.BAT を実行してしまう脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000199_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:rarlab:winrar"/>
    <sec:identifier>JVNDB-2015-000199</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006401:Cisco Model EPC3928 with EDVA &#12487;&#12496;&#12452;&#12473;&#12398;&#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006401_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006401_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006401_AD_1.html</id>
    <published>2015-12-16T17:45:58+09:00</published>
    <updated>2015-12-16T17:45:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Model EPC3928 with EDVA デバイスの管理インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux24935 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006401_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:epc3928_docsis_3.0_8x4_wireless_residential_gateway_with_edva"/>
    <sec:identifier>JVNDB-2015-006401</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006400:Cisco Model EPC3928 with EDVA &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#35201;&#27714;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006400_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006400_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006400_AD_1.html</id>
    <published>2015-12-16T17:40:36+09:00</published>
    <updated>2015-12-16T17:40:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Model EPC3928 with EDVA デバイスには、認証要求を回避され、不特定の管理機能を実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux24941 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006400_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:epc3928_docsis_3.0_8x4_wireless_residential_gateway_with_edva"/>
    <sec:identifier>JVNDB-2015-006400</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006399:Cisco Model DPQ3925 with EDVA &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006399_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006399_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006399_AD_1.html</id>
    <published>2015-12-16T16:44:28+09:00</published>
    <updated>2015-12-16T16:44:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Model DPQ3925 with EDVA デバイスには、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv05943 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006399_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:dpq3925_8x4_docsis_3.0_wireless_residential_gateway_with_edva"/>
    <sec:identifier>JVNDB-2015-006399</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006398:Cisco Small Business RV &#12523;&#12540;&#12479;&#12362;&#12424;&#12403; SA500 Security Appliance &#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#20081;&#25968;&#29983;&#25104;&#22120;&#12395;&#12362;&#12369;&#12427; TLS &#37749;&#12506;&#12450;&#12434;&#29305;&#23450;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006398_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006398_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006398_AD_1.html</id>
    <published>2015-12-16T16:43:16+09:00</published>
    <updated>2015-12-16T16:43:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Small Business RV ルータおよび SA500 Security Appliance 上で稼動する乱数生成器は、十分なエントロピーを持たないため、TLS 鍵ペアを特定される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus15224 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006398_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:rv016_multi-wan_vpn_firmware"/>
    <category term="cpe:/a:cisco:rv042_dual_wan_vpn_router_firmware"/>
    <category term="cpe:/a:cisco:rv042g_dual_gigabit_wan_vpn_firmware"/>
    <category term="cpe:/a:cisco:rv082_dual_wan_vpn_router_firmware"/>
    <category term="cpe:/o:cisco:sa520"/>
    <category term="cpe:/o:cisco:sa520w"/>
    <category term="cpe:/o:cisco:sa540"/>
    <sec:identifier>JVNDB-2015-006398</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006397:Cisco Unified Communications Domain Manager &#12398;&#12475;&#12523;&#12501;&#12469;&#12540;&#12499;&#12473;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006397_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006397_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006397_AD_1.html</id>
    <published>2015-12-16T15:13:30+09:00</published>
    <updated>2015-12-16T15:13:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Domain Manager (CUCDM) のセルフサービスアプリケーションには、サービス運用妨害 (サブアプリケーションの停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu10981 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006397_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_domain_manager"/>
    <sec:identifier>JVNDB-2015-006397</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006396:Cisco Unified Email Interaction Manager and Unified Web Interaction Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006396_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006396_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006396_AD_1.html</id>
    <published>2015-12-16T15:13:29+09:00</published>
    <updated>2015-12-16T15:13:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Email Interaction Manager and Unified Web Interaction Manager には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw24479 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006396_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_web_and_e-mail_interaction_manager"/>
    <sec:identifier>JVNDB-2015-006396</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006395:Cisco Unified Communications Manager &#12398; Mobile and Remote Access &#12469;&#12540;&#12499;&#12473;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#38651;&#35441;&#21463;&#20449;&#12362;&#12424;&#12403;&#38651;&#35441;&#35373;&#23450;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006395_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006395_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006395_AD_1.html</id>
    <published>2015-12-16T15:13:28+09:00</published>
    <updated>2015-12-16T15:13:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Manager の Mobile and Remote Access (MRA) サービスの実装は、エッジデバイスの識別検証を誤って処理するため、電話受信および電話設定の制限を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu97283 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006395_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_manager"/>
    <sec:identifier>JVNDB-2015-006395</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006394:Cisco Videoscape Distribution Suite Service Manager &#12395;&#12362;&#12369;&#12427;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12456;&#12531;&#12488;&#12522;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006394_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006394_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006394_AD_1.html</id>
    <published>2015-12-16T11:27:42+09:00</published>
    <updated>2015-12-16T11:27:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Videoscape Distribution Suite Service Manager (VDS-SM) は、バックエンドデータベースへのアクセスに常に RBAC を使用するとは限らないため、データベースエントリを読まれる、または書き込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv87025 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006394_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:videoscape_distribution_suite_service_manager"/>
    <sec:identifier>JVNDB-2015-006394</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006393:Cisco Fabric Interconnect 6200 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Unified Computing System &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006393_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006393_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006393_AD_1.html</id>
    <published>2015-12-16T11:27:41+09:00</published>
    <updated>2015-12-16T11:27:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Fabric Interconnect 6200 デバイス上で稼動する Unified Computing System (UCS) には、サービス運用妨害 (CPU 資源の消費またはデバイス停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu81757 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006393_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_computing_system_software"/>
    <sec:identifier>JVNDB-2015-006393</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006392:Cisco Unity Connection &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006392_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006392_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006392_AD_1.html</id>
    <published>2015-12-16T11:27:40+09:00</published>
    <updated>2015-12-16T11:27:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unity Connection には、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux24578 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006392_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unity_connection"/>
    <sec:identifier>JVNDB-2015-006392</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006391:Cisco Prime Service Catalog &#12395;&#12362;&#12369;&#12427;&#35373;&#23450;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006391_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006391_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006391_AD_1.html</id>
    <published>2015-12-16T11:27:39+09:00</published>
    <updated>2015-12-16T11:27:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Service Catalog は、Web ページへのアクセスを適切に制限しないため、設定を変更される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw48188 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006391_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_service_catalog"/>
    <sec:identifier>JVNDB-2015-006391</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006390:Cisco Prime Collaboration Assurance &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006390_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006390_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006390_AD_1.html</id>
    <published>2015-12-16T11:27:38+09:00</published>
    <updated>2015-12-16T11:27:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance は、ハードコードされた cmuser アカウントを持つため、アクセス権を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus62707 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006390_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_assurance"/>
    <sec:identifier>JVNDB-2015-006390</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006389:Cisco DPC3939 &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398;&#31649;&#29702; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006389_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006389_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006389_AD_1.html</id>
    <published>2015-12-16T11:27:37+09:00</published>
    <updated>2015-12-16T11:27:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco DPC3939 (XB3) デバイスのファームウェアの管理 Web インターフェースには、任意のコマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw86170 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006389_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:dpc3939_wireless_residential_voice_gateway_firmware"/>
    <sec:identifier>JVNDB-2015-006389</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006388:Cisco TelePresence Video Communication Server &#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#30772;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006388_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006388_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006388_AD_1.html</id>
    <published>2015-12-16T11:17:32+09:00</published>
    <updated>2015-12-16T11:17:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) は、異なるカスタマのインストールで同じ暗号鍵を使用するため、暗号保護メカニズムを破られる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw64516 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006388_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-006388</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006387:Cisco TelePresence Video Communication Server Expressway &#12395;&#12362;&#12369;&#12427;&#35501;&#12415;&#21462;&#12426;&#23554;&#29992;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006387_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006387_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006387_AD_1.html</id>
    <published>2015-12-16T11:17:31+09:00</published>
    <updated>2015-12-16T11:17:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway には、読み取り専用の制限を回避され、Tandberg Linux パッケージ (TLP) ファイルをアップロードされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw55651 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006387_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-006387</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006386:Cisco Emergency Responder &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#22580;&#25152;&#12395;&#12501;&#12449;&#12452;&#12523;&#12434;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006386_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006386_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006386_AD_1.html</id>
    <published>2015-12-16T10:49:08+09:00</published>
    <updated>2015-12-16T10:49:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Emergency Responder には、任意の場所にファイルをアップロードされる脆弱性の脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv25501 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006386_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:emergency_responder"/>
    <sec:identifier>JVNDB-2015-006386</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006385:Cisco Emergency Responder &#12398; Tools &#12513;&#12491;&#12517;&#12540;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006385_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006385_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006385_AD_1.html</id>
    <published>2015-12-16T10:49:07+09:00</published>
    <updated>2015-12-16T10:49:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Emergency Responder の Tools メニューには、ディレクトリトラバーサルの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv21781 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006385_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:emergency_responder"/>
    <sec:identifier>JVNDB-2015-006385</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006384:Cisco Emergency Responder &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006384_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006384_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006384_AD_1.html</id>
    <published>2015-12-16T10:49:06+09:00</published>
    <updated>2015-12-16T10:49:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Emergency Responder には、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv26501 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006384_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:emergency_responder"/>
    <sec:identifier>JVNDB-2015-006384</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006383:Cisco Emergency Responder &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006383_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006383_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006383_AD_1.html</id>
    <published>2015-12-16T10:49:04+09:00</published>
    <updated>2015-12-16T10:49:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Emergency Responder には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv25547 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006383_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:emergency_responder"/>
    <sec:identifier>JVNDB-2015-006383</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006382:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006382_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006382_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006382_AD_1.html</id>
    <published>2015-12-15T16:08:04+09:00</published>
    <updated>2015-12-15T16:08:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、CVE-2015-8478 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006382_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:google:v8"/>
    <sec:identifier>JVNDB-2015-006382</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006381:Google Chrome &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006381_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006381_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006381_AD_1.html</id>
    <published>2015-12-15T16:08:03+09:00</published>
    <updated>2015-12-15T16:08:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006381_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006381</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006380:Google Chrome &#12398;&#12506;&#12540;&#12472;&#12471;&#12522;&#12450;&#12521;&#12452;&#12470;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; Web &#12473;&#12463;&#12522;&#12503;&#12488;&#12414;&#12383;&#12399; HTML &#12434;&#25407;&#20837;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006380_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006380_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006380_AD_1.html</id>
    <published>2015-12-15T16:08:02+09:00</published>
    <updated>2015-12-15T16:08:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome のページシリアライザの WebKit/Source/web/WebPageSerializerImpl.cpp の WebPageSerializerImpl::openTagToString 関数は、HTML エンティティを適切に使用しないため、任意の Web スクリプトまたは HTML を挿入される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006380_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006380</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006379:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; MutationObserver &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006379_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006379_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006379_AD_1.html</id>
    <published>2015-12-15T16:08:01+09:00</published>
    <updated>2015-12-15T16:08:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の MutationObserver の実装には、競合状態により、サービス運用妨害 (解放済みメモリの使用) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006379_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006379</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006378:Google Chrome &#12398;&#25313;&#24373;&#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006378_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006378_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006378_AD_1.html</id>
    <published>2015-12-15T16:08:00+09:00</published>
    <updated>2015-12-15T16:08:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の拡張サブシステムの extensions/renderer/object_backed_native_handler.cc の ObjectBackedNativeHandler クラスは、ハンドラ機能を適切に実装しないため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006378_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006378</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006377:Cisco FireSIGHT Management Center &#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006377_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006377_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006377_AD_1.html</id>
    <published>2015-12-15T15:44:02+09:00</published>
    <updated>2015-12-15T15:44:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FireSIGHT Management Center のソフトウェアには、任意のファイルを読まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur25410 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006377_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-006377</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006376:PHP &#12398; ext/phar/zip.c &#12398; phar_parse_zipfile &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006376_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006376_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006376_AD_1.html</id>
    <published>2015-12-15T14:56:03+09:00</published>
    <updated>2015-12-15T14:56:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PHP の ext/phar/zip.c の phar_parse_zipfile 関数には、一つずれエラー (Off-by-One error) により、サービス運用妨害 (未初期化ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006376_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:php_group:php"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006376</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006375:PHP &#12398; ext/phar/util.c &#12398; phar_get_entry_data &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006375_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006375_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006375_AD_1.html</id>
    <published>2015-12-15T14:56:02+09:00</published>
    <updated>2015-12-15T14:56:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PHP の ext/phar/util.c の phar_get_entry_data 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006375_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:php_group:php"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006375</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006374:Apple OS X &#12398; Bluetooth HCI &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006374_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006374_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006374_AD_1.html</id>
    <published>2015-12-15T14:56:01+09:00</published>
    <updated>2015-12-15T14:56:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Bluetooth HCI インターフェースには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006374_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006374</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006373:Apple OS X &#12398; Intel Graphics Driver &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006373_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006373_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006373_AD_1.html</id>
    <published>2015-12-15T14:56:00+09:00</published>
    <updated>2015-12-15T14:56:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Intel Graphics Driver コンポーネントには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006373_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006373</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006372:Apple OS X &#12398;&#12495;&#12452;&#12497;&#12540;&#12496;&#12452;&#12470;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006372_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006372_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006372_AD_1.html</id>
    <published>2015-12-15T14:55:59+09:00</published>
    <updated>2015-12-15T14:55:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のハイパーバイザには、解放済みメモリの使用 (Use-after-free) により、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006372_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006372</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006371:Apple OS X &#12398; Intel Graphics Driver &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006371_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006371_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006371_AD_1.html</id>
    <published>2015-12-15T14:55:58+09:00</published>
    <updated>2015-12-15T14:55:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Intel Graphics Driver コンポーネントには、権限を取得される、またはサービス運用妨害 (メモリ領域外へのアクセス) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006371_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006371</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006370:Apple OS X &#12398; Intel Graphics Driver &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006370_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006370_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006370_AD_1.html</id>
    <published>2015-12-15T14:55:57+09:00</published>
    <updated>2015-12-15T14:55:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Intel Graphics Driver コンポーネントには、権限を取得される、またはサービス運用妨害 (NULL ポインタデリファレンス) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006370_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006370</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006369:Apple OS X &#12398; &#12501;&#12449;&#12452;&#12523;&#12398;&#12502;&#12483;&#12463;&#12510;&#12540;&#12463;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006369_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006369_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006369_AD_1.html</id>
    <published>2015-12-15T14:55:56+09:00</published>
    <updated>2015-12-15T14:55:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の ファイルのブックマークコンポーネントには、アプリ専用のブックマーク用のサンドボックス保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006369_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006369</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006368:Apple OS X &#12398; IOThunderboltFamily &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006368_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006368_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006368_AD_1.html</id>
    <published>2015-12-15T14:55:56+09:00</published>
    <updated>2015-12-15T14:55:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOThunderboltFamily には、サービス運用妨害 (NULL ポインタデリファレンス) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006368_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006368</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006367:Apple OS X &#12398; EFI &#12398;&#12459;&#12540;&#12493;&#12523;&#12525;&#12540;&#12480;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006367_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006367_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006367_AD_1.html</id>
    <published>2015-12-15T14:55:55+09:00</published>
    <updated>2015-12-15T14:55:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の EFI のカーネルローダには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006367_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006367</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006366:Apple OS X &#12398; kext &#12484;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006366_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006366_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006366_AD_1.html</id>
    <published>2015-12-15T14:55:54+09:00</published>
    <updated>2015-12-15T14:55:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の kext ツールは、カーネルエクステンションのロードを誤って処理するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006366_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006366</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006365:Apple OS X &#12398;&#12471;&#12473;&#12486;&#12512;&#25972;&#21512;&#24615;&#20445;&#35703;&#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006365_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006365_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006365_AD_1.html</id>
    <published>2015-12-15T14:55:53+09:00</published>
    <updated>2015-12-15T14:55:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のシステム整合性保護は、union mount を誤って処理するため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006365_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006365</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006364:Apple Xcode &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Git &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006364_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006364_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006364_AD_1.html</id>
    <published>2015-12-15T14:49:12+09:00</published>
    <updated>2015-12-15T14:49:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Xcode で使用される Git には、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、Xcode を使用する場合にのみ関連します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006364_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:xcode"/>
    <category term="cpe:/a:git_project:git"/>
    <sec:identifier>JVNDB-2015-006364</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006363:Apple Xcode &#12398; otools &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006363_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006363_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006363_AD_1.html</id>
    <published>2015-12-15T14:49:11+09:00</published>
    <updated>2015-12-15T14:49:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Xcode の otools には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7049 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006363_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:xcode"/>
    <sec:identifier>JVNDB-2015-006363</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006362:Apple Xcode &#12398; IDE SCM &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006362_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006362_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006362_AD_1.html</id>
    <published>2015-12-15T14:49:10+09:00</published>
    <updated>2015-12-15T14:49:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Xcode の IDE SCM は、.gitignore ファイルを認識しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006362_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:xcode"/>
    <sec:identifier>JVNDB-2015-006362</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006361:Apple Xcode &#12398; otools &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006361_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006361_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006361_AD_1.html</id>
    <published>2015-12-15T14:49:09+09:00</published>
    <updated>2015-12-15T14:49:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Xcode の otools には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7057 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006361_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:xcode"/>
    <sec:identifier>JVNDB-2015-006361</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006360:Apple iOS &#12398; Safari &#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12398; URL &#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006360_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006360_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006360_AD_1.html</id>
    <published>2015-12-15T13:56:54+09:00</published>
    <updated>2015-12-15T13:56:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Safari には、ユーザインターフェースの URL を偽装される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006360_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-006360</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006359:Apple iOS &#12398; Siri &#12395;&#12362;&#12369;&#12427;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12469;&#12452;&#12489;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006359_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006359_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006359_AD_1.html</id>
    <published>2015-12-15T13:56:53+09:00</published>
    <updated>2015-12-15T13:56:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Siri には、クライアントサイドの保護メカニズムを回避され、重要なコンテンツ通知情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006359_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-006359</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006358:Apple iOS &#12398; GPUTools Framework &#12398; Mobile Replayer &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006358_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006358_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006358_AD_1.html</id>
    <published>2015-12-15T13:56:52+09:00</published>
    <updated>2015-12-15T13:56:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の GPUTools Framework の Mobile Replayer には、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7069 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006358_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-006358</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006357:Apple iOS &#12398; GPUTools Framework &#12398; Mobile Replayer &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006357_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006357_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006357_AD_1.html</id>
    <published>2015-12-15T13:56:51+09:00</published>
    <updated>2015-12-15T13:56:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の GPUTools Framework の Mobile Replayer には、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7070 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006357_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-006357</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006356:Apple iOS &#12398;&#20889;&#30495;&#12398;&#12514;&#12496;&#12452;&#12523;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006356_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006356_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006356_AD_1.html</id>
    <published>2015-12-15T13:56:50+09:00</published>
    <updated>2015-12-15T13:56:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の写真のモバイルバックアップには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006356_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-006356</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006355:Apple iOS &#12362;&#12424;&#12403; watchOS &#12398; LaunchServices &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006355_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006355_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006355_AD_1.html</id>
    <published>2015-12-15T13:41:50+09:00</published>
    <updated>2015-12-15T13:41:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および watchOS の LaunchServices コンポーネントには、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006355_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006355</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006354:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; dyld &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006354_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006354_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006354_AD_1.html</id>
    <published>2015-12-15T13:41:49+09:00</published>
    <updated>2015-12-15T13:41:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、tvOS、および watchOS の dyld は、セグメントの検証を誤って処理するため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006354_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006354</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006353:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; IOHIDFamily API &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006353_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006353_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006353_AD_1.html</id>
    <published>2015-12-15T11:58:36+09:00</published>
    <updated>2015-12-15T11:58:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の IOHIDFamily API には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7111 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006353_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006353</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006352:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; IOHIDFamily API &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006352_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006352_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006352_AD_1.html</id>
    <published>2015-12-15T11:58:35+09:00</published>
    <updated>2015-12-15T11:58:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の IOHIDFamily API には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7112 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006352_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006352</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006351:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; CoreGraphics &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006351_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006351_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006351_AD_1.html</id>
    <published>2015-12-15T11:58:34+09:00</published>
    <updated>2015-12-15T11:58:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の CoreGraphics には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006351_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006351</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006350:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006350_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006350_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006350_AD_1.html</id>
    <published>2015-12-15T11:57:07+09:00</published>
    <updated>2015-12-15T11:57:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS のカーネルには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7083 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006350_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006350</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006349:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006349_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006349_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006349_AD_1.html</id>
    <published>2015-12-15T11:57:06+09:00</published>
    <updated>2015-12-15T11:57:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS のカーネルには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7084 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006349_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006349</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006348:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; CoreMedia &#12398;&#20877;&#29983;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006348_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006348_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006348_AD_1.html</id>
    <published>2015-12-15T11:57:05+09:00</published>
    <updated>2015-12-15T11:57:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の CoreMedia の再生には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006348_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006348</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006347:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006347_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006347_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006347_AD_1.html</id>
    <published>2015-12-15T11:57:04+09:00</published>
    <updated>2015-12-15T11:57:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006347_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006347</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006346:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; IOKit SCSI &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006346_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006346_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006346_AD_1.html</id>
    <published>2015-12-15T11:57:03+09:00</published>
    <updated>2015-12-15T11:57:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の IOKit SCSI には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (NULL ポインタデリファレンス) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006346_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006346</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006345:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; OpenGL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006345_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006345_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006345_AD_1.html</id>
    <published>2015-12-15T11:57:02+09:00</published>
    <updated>2015-12-15T11:57:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の OpenGL には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7064 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006345_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006345</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006344:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; OpenGL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006344_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006344_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006344_AD_1.html</id>
    <published>2015-12-15T11:57:01+09:00</published>
    <updated>2015-12-15T11:57:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の OpenGL には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7066 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006344_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006344</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006343:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; Compression &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398; zlib &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006343_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006343_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006343_AD_1.html</id>
    <published>2015-12-15T11:57:00+09:00</published>
    <updated>2015-12-15T11:57:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の Compression コンポーネントの zlib は、不特定のデータ構造のメモリを初期化しないため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006343_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006343</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006342:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006342_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006342_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006342_AD_1.html</id>
    <published>2015-12-15T11:56:59+09:00</published>
    <updated>2015-12-15T11:56:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の ImageIO には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006342_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006342</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006341:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006341_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006341_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006341_AD_1.html</id>
    <published>2015-12-15T11:56:58+09:00</published>
    <updated>2015-12-15T11:56:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS のカーネルには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006341_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006341</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006340:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006340_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006340_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006340_AD_1.html</id>
    <published>2015-12-15T11:56:57+09:00</published>
    <updated>2015-12-15T11:56:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS のカーネルには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7040、CVE-2015-7041、および CVE-2015-7042 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006340_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006340</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006339:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006339_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006339_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006339_AD_1.html</id>
    <published>2015-12-15T11:56:56+09:00</published>
    <updated>2015-12-15T11:56:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS のカーネルには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7040、CVE-2015-7041、および CVE-2015-7043 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006339_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006339</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006338:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006338_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006338_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006338_AD_1.html</id>
    <published>2015-12-15T11:56:56+09:00</published>
    <updated>2015-12-15T11:56:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS のカーネルには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7040、CVE-2015-7042、および CVE-2015-7043 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006338_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006338</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006337:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006337_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006337_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006337_AD_1.html</id>
    <published>2015-12-15T11:56:55+09:00</published>
    <updated>2015-12-15T11:56:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS のカーネルには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7041、CVE-2015-7042、および CVE-2015-7043 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006337_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006337</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006336:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; libc &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006336_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006336_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006336_AD_1.html</id>
    <published>2015-12-15T11:56:54+09:00</published>
    <updated>2015-12-15T11:56:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の libc には、バッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-7038 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006336_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006336</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006335:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; libc &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006335_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006335_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006335_AD_1.html</id>
    <published>2015-12-15T11:56:53+09:00</published>
    <updated>2015-12-15T11:56:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、tvOS、および watchOS の libc には、バッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-7039 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006335_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006335</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006334:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006334_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006334_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006334_AD_1.html</id>
    <published>2015-12-15T11:24:15+09:00</published>
    <updated>2015-12-15T11:24:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7096、CVE-2015-7097、CVE-2015-7098、CVE-2015-7099、CVE-2015-7100、CVE-2015-7101、および CVE-2015-7102 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006334_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006334</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006333:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006333_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006333_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006333_AD_1.html</id>
    <published>2015-12-15T11:24:14+09:00</published>
    <updated>2015-12-15T11:24:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7096、CVE-2015-7097、CVE-2015-7098、CVE-2015-7099、CVE-2015-7100、CVE-2015-7101、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006333_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006333</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006332:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006332_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006332_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006332_AD_1.html</id>
    <published>2015-12-15T11:24:13+09:00</published>
    <updated>2015-12-15T11:24:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7096、CVE-2015-7097、CVE-2015-7098、CVE-2015-7099、CVE-2015-7100、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006332_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006332</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006331:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006331_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006331_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006331_AD_1.html</id>
    <published>2015-12-15T11:24:12+09:00</published>
    <updated>2015-12-15T11:24:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7096、CVE-2015-7097、CVE-2015-7098、CVE-2015-7099、CVE-2015-7101、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006331_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006331</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006330:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006330_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006330_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006330_AD_1.html</id>
    <published>2015-12-15T11:24:11+09:00</published>
    <updated>2015-12-15T11:24:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7096、CVE-2015-7097、CVE-2015-7098、CVE-2015-7100、CVE-2015-7101、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006330_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006330</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006329:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006329_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006329_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006329_AD_1.html</id>
    <published>2015-12-15T11:24:10+09:00</published>
    <updated>2015-12-15T11:24:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7096、CVE-2015-7097、CVE-2015-7099、CVE-2015-7100、CVE-2015-7101、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006329_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006329</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006328:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006328_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006328_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006328_AD_1.html</id>
    <published>2015-12-15T11:24:09+09:00</published>
    <updated>2015-12-15T11:24:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7096、CVE-2015-7098、CVE-2015-7099、CVE-2015-7100、CVE-2015-7101、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006328_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006328</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006327:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006327_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006327_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006327_AD_1.html</id>
    <published>2015-12-15T11:24:08+09:00</published>
    <updated>2015-12-15T11:24:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7095、CVE-2015-7097、CVE-2015-7098、CVE-2015-7099、CVE-2015-7100、CVE-2015-7101、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006327_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006327</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006326:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006326_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006326_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006326_AD_1.html</id>
    <published>2015-12-15T11:24:07+09:00</published>
    <updated>2015-12-15T11:24:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7048、CVE-2015-7096、CVE-2015-7097、CVE-2015-7098、CVE-2015-7099、CVE-2015-7100、CVE-2015-7101、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006326_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006326</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006325:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006325_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006325_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006325_AD_1.html</id>
    <published>2015-12-15T11:24:06+09:00</published>
    <updated>2015-12-15T11:24:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari、および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7095、CVE-2015-7096、CVE-2015-7097、CVE-2015-7098、CVE-2015-7099、CVE-2015-7100、CVE-2015-7101、CVE-2015-7102、および CVE-2015-7103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006325_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006325</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006324:Apple iOS &#12362;&#12424;&#12403; Apple OS X &#12398; QuickLook &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006324_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006324_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006324_AD_1.html</id>
    <published>2015-12-15T11:08:59+09:00</published>
    <updated>2015-12-15T11:08:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple OS X の QuickLook には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006324_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006324</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006323:Apple iOS &#12362;&#12424;&#12403; Apple OS X &#12398; CFNetwork HTTPProtocol &#12395;&#12362;&#12369;&#12427; HSTS &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006323_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006323_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006323_AD_1.html</id>
    <published>2015-12-15T11:08:58+09:00</published>
    <updated>2015-12-15T11:08:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple OS X の CFNetwork HTTPProtocol には、HSTS 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006323_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006323</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006322:Apple iOS &#12362;&#12424;&#12403; Apple OS X &#12398; iBooks &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006322_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006322_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006322_AD_1.html</id>
    <published>2015-12-15T11:08:57+09:00</published>
    <updated>2015-12-15T11:08:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple OS X の iBooks には、任意のファイルを読まれる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006322_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006322</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006321:Apple OS X &#12362;&#12424;&#12403; tvOS &#12398; IOAcceleratorFamily &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006321_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006321_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006321_AD_1.html</id>
    <published>2015-12-15T10:53:21+09:00</published>
    <updated>2015-12-15T10:53:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X および tvOS の IOAcceleratorFamily には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006321_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006321</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006320:Apple OS X &#12362;&#12424;&#12403; tvOS &#12398; Disk Images &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006320_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006320_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006320_AD_1.html</id>
    <published>2015-12-15T10:53:20+09:00</published>
    <updated>2015-12-15T10:53:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X および tvOS の Disk Images コンポーネントには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006320_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006320</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006319:Apple Safari &#12362;&#12424;&#12403; tvOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006319_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006319_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006319_AD_1.html</id>
    <published>2015-12-15T10:13:57+09:00</published>
    <updated>2015-12-15T10:13:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Safari および tvOS などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006319_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006319</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006318:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; CoreMedia &#12398;&#20877;&#29983;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006318_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006318_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006318_AD_1.html</id>
    <published>2015-12-15T09:57:21+09:00</published>
    <updated>2015-12-15T09:57:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Apple OS X および tvOS の CoreMedia の再生には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006318_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006318</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006317:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; OpenGL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006317_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006317_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006317_AD_1.html</id>
    <published>2015-12-15T09:57:20+09:00</published>
    <updated>2015-12-15T09:57:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Apple OS X および tvOS の OpenGL には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006317_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006317</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006316:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12461;&#12540;&#12481;&#12455;&#12540;&#12531;&#38917;&#30446;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006316_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006316_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006316_AD_1.html</id>
    <published>2015-12-15T09:57:19+09:00</published>
    <updated>2015-12-15T09:57:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Apple OS X および tvOS は、キーチェーン項目の ACL を適切に検証しないため、キーチェーン項目へのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006316_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006316</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006315:Apple OS X &#12362;&#12424;&#12403; tvOS &#12395;&#12362;&#12369;&#12427;&#27083;&#25104;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523;&#12398;&#12452;&#12531;&#12473;&#12488;&#12540;&#12523;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006315_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006315_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006315_AD_1.html</id>
    <published>2015-12-14T18:08:20+09:00</published>
    <updated>2015-12-14T18:08:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X および tvOS には、構成プロファイルのインストール制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006315_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006315</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006314:Apple OS X &#12362;&#12424;&#12403; tvOS &#12398;&#12461;&#12540;&#12481;&#12455;&#12540;&#12531;&#12450;&#12463;&#12475;&#12473;&#12395;&#12362;&#12369;&#12427;&#12461;&#12540;&#12481;&#12455;&#12540;&#12531;&#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006314_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006314_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006314_AD_1.html</id>
    <published>2015-12-14T18:08:19+09:00</published>
    <updated>2015-12-14T18:08:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X および tvOS のキーチェーンアクセスは、キーチェーンエージェントとの処理を適切に処理しないため、キーチェーンサーバになりすまされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006314_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006314</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006313:Apple iOS &#12362;&#12424;&#12403; tvOS &#12398; dyld &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006313_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006313_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006313_AD_1.html</id>
    <published>2015-12-14T17:39:36+09:00</published>
    <updated>2015-12-14T17:39:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および tvOS の dyld は、セグメント検証を誤って処理するため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006313_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006313</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006312:Apple iOS &#12362;&#12424;&#12403; tvOS &#12398; AppleMobileFileIntegrity &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006312_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006312_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006312_AD_1.html</id>
    <published>2015-12-14T17:39:35+09:00</published>
    <updated>2015-12-14T17:39:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および tvOS の AppleMobileFileIntegrity は、アクセス制御構造の変更を適切に制限しないため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006312_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006312</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006311:Apple iOS &#12362;&#12424;&#12403; tvOS &#12398; MobileStorageMounter &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006311_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006311_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006311_AD_1.html</id>
    <published>2015-12-14T17:39:35+09:00</published>
    <updated>2015-12-14T17:39:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および tvOS の MobileStorageMounter は、トラストキャッシュの読み込みのタイミングを誤って処理するため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006311_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:tvos"/>
    <sec:identifier>JVNDB-2015-006311</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006310:Netgear WNR1000v3 &#12395;&#19981;&#21313;&#20998;&#12394;&#12521;&#12531;&#12480;&#12512;&#20516;&#12434;&#20351;&#29992;&#12375;&#12390;&#12356;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006310_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006310_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006310_AD_1.html</id>
    <published>2015-12-14T17:14:44+09:00</published>
    <updated>2015-12-14T17:14:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Netgear が提供する無線 LAN ルータ WNR1000v3 には、不十分なランダム値を使用している問題が存在します。  不十分なランダム値の使用 (CWE-330) - CVE-2015-8263 WNR1000v3 から送信される DNS クエリのソースポート番号は固定されています。攻撃者は DNS スプーフィングにより、LAN 内の端末を悪意のあるサーバに誘導することが可能です。  CWE-330: Use of Insufficiently Random Values http://cwe.mitre.org/data/definitions/330.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006310_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:netgear:wnr1000v3_firmware"/>
    <sec:identifier>JVNDB-2015-006310</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006309:Buffalo WZR-600DHP2 &#12395;&#19981;&#21313;&#20998;&#12394;&#12521;&#12531;&#12480;&#12512;&#20516;&#12434;&#20351;&#29992;&#12375;&#12390;&#12356;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006309_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006309_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006309_AD_1.html</id>
    <published>2015-12-14T17:14:44+09:00</published>
    <updated>2015-12-14T17:14:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Buffalo が提供する無線 LAN ルータ WZR-600DHP2 には、不十分なランダム値を使用している問題が存在します。  不十分なランダム値の使用 (CWE-330) - CVE-2015-8262 WZR-600DHP2 から送信される DNS クエリのソースポート番号は固定されています。また、DNS クエリに使われる TXID は 0x0002 ずつ増加するようになっており、外部から予測可能です。攻撃者は、DNS スプーフィングにより、LAN 内の端末を悪意のあるサーバに誘導することが可能です。  CWE-330: Use of Insufficiently Random Values http://cwe.mitre.org/data/definitions/330.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006309_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:buffalotech:wzr-600dhp2_firmware"/>
    <sec:identifier>JVNDB-2015-006309</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006308:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ASN.1 &#12487;&#12467;&#12540;&#12480;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006308_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006308_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006308_AD_1.html</id>
    <published>2015-12-14T16:50:51+09:00</published>
    <updated>2015-12-14T16:50:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X、tvOS および watchOS の ASN.1 デコーダには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7059 および CVE-2015-7060 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006308_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006308</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006307:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ASN.1 &#12487;&#12467;&#12540;&#12480;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006307_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006307_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006307_AD_1.html</id>
    <published>2015-12-14T16:50:50+09:00</published>
    <updated>2015-12-14T16:50:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X、tvOS および watchOS の ASN.1 デコーダには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7059 および CVE-2015-7061 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006307_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006307</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006306:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ASN.1 &#12487;&#12467;&#12540;&#12480;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006306_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006306_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006306_AD_1.html</id>
    <published>2015-12-14T16:50:49+09:00</published>
    <updated>2015-12-14T16:50:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X、tvOS および watchOS の ASN.1 デコーダには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7060 および CVE-2015-7061 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006306_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006306</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006305:Apple iOS &#12362;&#12424;&#12403; Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#38322;&#35239;&#23653;&#27508;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006305_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006305_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006305_AD_1.html</id>
    <published>2015-12-14T16:12:58+09:00</published>
    <updated>2015-12-14T16:12:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Safari などで使用される WebKit は、コンテンツの拡張子を誤って解析するため、重要な閲覧履歴情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006305_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-006305</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006304:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; xnu &#12398; &#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006304_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006304_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006304_AD_1.html</id>
    <published>2015-12-14T16:12:57+09:00</published>
    <updated>2015-12-14T16:12:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Apple 製品の xnu のサンドボックス機能は、権限分離を適切に実装していないため、ASLR 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006304_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006304</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006303:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; AppSandbox &#12395;&#12362;&#12369;&#12427; Contacts &#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12398;&#21462;&#12426;&#28040;&#12375;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006303_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006303_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006303_AD_1.html</id>
    <published>2015-12-14T16:12:56+09:00</published>
    <updated>2015-12-14T16:12:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Apple 製品の AppSandbox は、ハードリンクを誤って処理するため、Contacts へのアクセスの取り消しを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006303_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:tvos"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-006303</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006302:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398;&#12471;&#12455;&#12540;&#12480;&#12540;&#12501;&#12451;&#12523;&#12479;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006302_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006302_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006302_AD_1.html</id>
    <published>2015-12-14T10:29:56+09:00</published>
    <updated>2015-12-14T10:29:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR のシェーダーフィルタの実装には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006302_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006302</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006301:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006301_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006301_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006301_AD_1.html</id>
    <published>2015-12-14T10:03:30+09:00</published>
    <updated>2015-12-14T10:03:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、スタックベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-8407 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006301_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006301</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006300:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006300_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006300_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006300_AD_1.html</id>
    <published>2015-12-14T10:03:29+09:00</published>
    <updated>2015-12-14T10:03:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8439 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006300_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006300</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006299:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006299_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006299_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006299_AD_1.html</id>
    <published>2015-12-14T10:03:28+09:00</published>
    <updated>2015-12-14T10:03:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、ASLR 保護メカニズムを回避される脆弱性が存在します。  本脆弱性は、CVE-2015-8409 および CVE-2015-8440 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006299_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006299</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006298:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006298_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006298_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006298_AD_1.html</id>
    <published>2015-12-14T10:03:27+09:00</published>
    <updated>2015-12-14T10:03:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-8438 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006298_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006298</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006297:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006297_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006297_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006297_AD_1.html</id>
    <published>2015-12-14T09:59:17+09:00</published>
    <updated>2015-12-14T09:59:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、アクセス制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-8409 および CVE-2015-8453 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006297_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006297</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006296:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; SharedObject &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006296_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006296_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006296_AD_1.html</id>
    <published>2015-12-14T09:59:16+09:00</published>
    <updated>2015-12-14T09:59:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の SharedObject オブジェクトの実装には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8456 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006296_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006296</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006295:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006295_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006295_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006295_AD_1.html</id>
    <published>2015-12-14T09:59:15+09:00</published>
    <updated>2015-12-14T09:59:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-8446 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006295_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006295</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006294:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006294_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006294_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006294_AD_1.html</id>
    <published>2015-12-14T09:48:34+09:00</published>
    <updated>2015-12-14T09:48:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430 、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、および CVE-2015-8452 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006294_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006294</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006293:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006293_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006293_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006293_AD_1.html</id>
    <published>2015-12-14T09:48:33+09:00</published>
    <updated>2015-12-14T09:48:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006293_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006293</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006292:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006292_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006292_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006292_AD_1.html</id>
    <published>2015-12-14T09:48:32+09:00</published>
    <updated>2015-12-14T09:48:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430 、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006292_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006292</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006291:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; MovieClip &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006291_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006291_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006291_AD_1.html</id>
    <published>2015-12-14T09:48:31+09:00</published>
    <updated>2015-12-14T09:48:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の MovieClip オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006291_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006291</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006290:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; DisplacementMapFilter &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006290_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006290_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006290_AD_1.html</id>
    <published>2015-12-14T09:48:30+09:00</published>
    <updated>2015-12-14T09:48:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の DisplacementMapFilter オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006290_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006290</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006289:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; Color &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006289_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006289_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006289_AD_1.html</id>
    <published>2015-12-14T09:48:29+09:00</published>
    <updated>2015-12-14T09:48:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の Color オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006289_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006289</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006288:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; MovieClip &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006288_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006288_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006288_AD_1.html</id>
    <published>2015-12-14T09:48:28+09:00</published>
    <updated>2015-12-14T09:48:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の MovieClip オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006288_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006288</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006287:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006287_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006287_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006287_AD_1.html</id>
    <published>2015-12-14T09:48:27+09:00</published>
    <updated>2015-12-14T09:48:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006287_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006287</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006286:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; Selection &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006286_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006286_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006286_AD_1.html</id>
    <published>2015-12-14T09:48:26+09:00</published>
    <updated>2015-12-14T09:48:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の Selection オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006286_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006286</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006285:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; PrintJob &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006285_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006285_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006285_AD_1.html</id>
    <published>2015-12-14T09:48:25+09:00</published>
    <updated>2015-12-14T09:48:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の PrintJob オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006285_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006285</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006284:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006284_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006284_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006284_AD_1.html</id>
    <published>2015-12-14T09:48:24+09:00</published>
    <updated>2015-12-14T09:48:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006284_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006284</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006283:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006283_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006283_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006283_AD_1.html</id>
    <published>2015-12-14T09:48:23+09:00</published>
    <updated>2015-12-14T09:48:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006283_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006283</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006282:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006282_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006282_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006282_AD_1.html</id>
    <published>2015-12-14T09:48:22+09:00</published>
    <updated>2015-12-14T09:48:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006282_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006282</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006281:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006281_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006281_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006281_AD_1.html</id>
    <published>2015-12-14T09:48:21+09:00</published>
    <updated>2015-12-14T09:48:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006281_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006281</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006280:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006280_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006280_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006280_AD_1.html</id>
    <published>2015-12-14T09:48:20+09:00</published>
    <updated>2015-12-14T09:48:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006280_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006280</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006279:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006279_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006279_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006279_AD_1.html</id>
    <published>2015-12-14T09:48:19+09:00</published>
    <updated>2015-12-14T09:48:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006279_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006279</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006278:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006278_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006278_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006278_AD_1.html</id>
    <published>2015-12-14T09:48:18+09:00</published>
    <updated>2015-12-14T09:48:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006278_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006278</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006277:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006277_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006277_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006277_AD_1.html</id>
    <published>2015-12-14T09:48:17+09:00</published>
    <updated>2015-12-14T09:48:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006277_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006277</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006276:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006276_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006276_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006276_AD_1.html</id>
    <published>2015-12-14T09:48:17+09:00</published>
    <updated>2015-12-14T09:48:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006276_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006276</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006275:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006275_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006275_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006275_AD_1.html</id>
    <published>2015-12-14T09:48:16+09:00</published>
    <updated>2015-12-14T09:48:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006275_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006275</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006274:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006274_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006274_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006274_AD_1.html</id>
    <published>2015-12-14T09:48:15+09:00</published>
    <updated>2015-12-14T09:48:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006274_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006274</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006273:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006273_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006273_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006273_AD_1.html</id>
    <published>2015-12-14T09:48:14+09:00</published>
    <updated>2015-12-14T09:48:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006273_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006273</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006272:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006272_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006272_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006272_AD_1.html</id>
    <published>2015-12-14T09:48:13+09:00</published>
    <updated>2015-12-14T09:48:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006272_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006272</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006271:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006271_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006271_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006271_AD_1.html</id>
    <published>2015-12-14T09:48:12+09:00</published>
    <updated>2015-12-14T09:48:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006271_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006271</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006270:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006270_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006270_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006270_AD_1.html</id>
    <published>2015-12-14T09:48:11+09:00</published>
    <updated>2015-12-14T09:48:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006270_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006270</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006269:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006269_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006269_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006269_AD_1.html</id>
    <published>2015-12-14T09:48:09+09:00</published>
    <updated>2015-12-14T09:48:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006269_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006269</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006268:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006268_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006268_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006268_AD_1.html</id>
    <published>2015-12-11T16:34:05+09:00</published>
    <updated>2015-12-11T16:34:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006268_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006268</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006267:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006267_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006267_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006267_AD_1.html</id>
    <published>2015-12-11T16:34:04+09:00</published>
    <updated>2015-12-11T16:34:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006267_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006267</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006266:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR  &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006266_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006266_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006266_AD_1.html</id>
    <published>2015-12-11T16:34:03+09:00</published>
    <updated>2015-12-11T16:34:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006266_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006266</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006265:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006265_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006265_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006265_AD_1.html</id>
    <published>2015-12-11T16:34:02+09:00</published>
    <updated>2015-12-11T16:34:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006265_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006265</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006264:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006264_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006264_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006264_AD_1.html</id>
    <published>2015-12-11T16:34:01+09:00</published>
    <updated>2015-12-11T16:34:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006264_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006264</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006263:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006263_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006263_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006263_AD_1.html</id>
    <published>2015-12-11T16:31:18+09:00</published>
    <updated>2015-12-11T16:31:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006263_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006263</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006262:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006262_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006262_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006262_AD_1.html</id>
    <published>2015-12-11T16:31:17+09:00</published>
    <updated>2015-12-11T16:31:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006262_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006262</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006261:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006261_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006261_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006261_AD_1.html</id>
    <published>2015-12-11T16:31:16+09:00</published>
    <updated>2015-12-11T16:31:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006261_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006261</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006260:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006260_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006260_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006260_AD_1.html</id>
    <published>2015-12-11T16:31:15+09:00</published>
    <updated>2015-12-11T16:31:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006260_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006260</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006259:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006259_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006259_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006259_AD_1.html</id>
    <published>2015-12-11T16:31:14+09:00</published>
    <updated>2015-12-11T16:31:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006259_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006259</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006258:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006258_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006258_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006258_AD_1.html</id>
    <published>2015-12-11T16:31:13+09:00</published>
    <updated>2015-12-11T16:31:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006258_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006258</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006257:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006257_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006257_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006257_AD_1.html</id>
    <published>2015-12-11T16:31:12+09:00</published>
    <updated>2015-12-11T16:31:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006257_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006257</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006256:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006256_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006256_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006256_AD_1.html</id>
    <published>2015-12-11T16:31:11+09:00</published>
    <updated>2015-12-11T16:31:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006256_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006256</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006255:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006255_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006255_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006255_AD_1.html</id>
    <published>2015-12-11T16:31:10+09:00</published>
    <updated>2015-12-11T16:31:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006255_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006255</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006254:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006254_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006254_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006254_AD_1.html</id>
    <published>2015-12-11T16:31:09+09:00</published>
    <updated>2015-12-11T16:31:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006254_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006254</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006253:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006253_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006253_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006253_AD_1.html</id>
    <published>2015-12-11T16:31:08+09:00</published>
    <updated>2015-12-11T16:31:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006253_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006253</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006252:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006252_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006252_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006252_AD_1.html</id>
    <published>2015-12-11T16:31:07+09:00</published>
    <updated>2015-12-11T16:31:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006252_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006252</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006251:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006251_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006251_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006251_AD_1.html</id>
    <published>2015-12-11T16:31:06+09:00</published>
    <updated>2015-12-11T16:31:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006251_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006251</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006250:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006250_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006250_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006250_AD_1.html</id>
    <published>2015-12-11T16:31:06+09:00</published>
    <updated>2015-12-11T16:31:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006250_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006250</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006249:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006249_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006249_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006249_AD_1.html</id>
    <published>2015-12-11T16:31:05+09:00</published>
    <updated>2015-12-11T16:31:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006249_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006249</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006248:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006248_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006248_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006248_AD_1.html</id>
    <published>2015-12-11T16:31:04+09:00</published>
    <updated>2015-12-11T16:31:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006248_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006248</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006247:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006247_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006247_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006247_AD_1.html</id>
    <published>2015-12-11T16:31:03+09:00</published>
    <updated>2015-12-11T16:31:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006247_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006247</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006246:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006246_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006246_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006246_AD_1.html</id>
    <published>2015-12-11T16:29:36+09:00</published>
    <updated>2015-12-11T16:29:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431 、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006246_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006246</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006245:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006245_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006245_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006245_AD_1.html</id>
    <published>2015-12-11T16:29:35+09:00</published>
    <updated>2015-12-11T16:29:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431 、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006245_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006245</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006244:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006244_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006244_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006244_AD_1.html</id>
    <published>2015-12-11T16:29:34+09:00</published>
    <updated>2015-12-11T16:29:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006244_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006244</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006243:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006243_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006243_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006243_AD_1.html</id>
    <published>2015-12-11T16:29:33+09:00</published>
    <updated>2015-12-11T16:29:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006243_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006243</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006242:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006242_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006242_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006242_AD_1.html</id>
    <published>2015-12-11T16:29:32+09:00</published>
    <updated>2015-12-11T16:29:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8050、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006242_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006242</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006241:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006241_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006241_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006241_AD_1.html</id>
    <published>2015-12-11T16:28:49+09:00</published>
    <updated>2015-12-11T16:28:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8049、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006241_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006241</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006240:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006240_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006240_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006240_AD_1.html</id>
    <published>2015-12-11T16:27:25+09:00</published>
    <updated>2015-12-11T16:27:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006240_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006240</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006239:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006239_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006239_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006239_AD_1.html</id>
    <published>2015-12-11T16:26:44+09:00</published>
    <updated>2015-12-11T16:26:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、アクセス制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-8440 および CVE-2015-8453 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006239_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006239</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006238:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006238_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006238_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006238_AD_1.html</id>
    <published>2015-12-11T16:26:43+09:00</published>
    <updated>2015-12-11T16:26:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、スタックベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-8457 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006238_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006238</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006237:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; MovieClip &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006237_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006237_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006237_AD_1.html</id>
    <published>2015-12-11T16:25:14+09:00</published>
    <updated>2015-12-11T16:25:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の MovieClip オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8049、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006237_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006237</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006236:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12398; TextField &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006236_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006236_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006236_AD_1.html</id>
    <published>2015-12-11T16:25:13+09:00</published>
    <updated>2015-12-11T16:25:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR の TextField オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-8048、CVE-2015-8050、CVE-2015-8055、CVE-2015-8056、CVE-2015-8057、CVE-2015-8058、CVE-2015-8059、CVE-2015-8061、CVE-2015-8062、CVE-2015-8063、CVE-2015-8064、CVE-2015-8065、CVE-2015-8066、CVE-2015-8067、CVE-2015-8068、CVE-2015-8069、CVE-2015-8070、CVE-2015-8071、CVE-2015-8401、CVE-2015-8402、CVE-2015-8403、CVE-2015-8404、CVE-2015-8405、CVE-2015-8406、CVE-2015-8410、CVE-2015-8411、CVE-2015-8412、CVE-2015-8413、CVE-2015-8414、CVE-2015-8420、CVE-2015-8421、CVE-2015-8422、CVE-2015-8423、CVE-2015-8424、CVE-2015-8425、CVE-2015-8426、CVE-2015-8427、CVE-2015-8428、CVE-2015-8429、CVE-2015-8430、CVE-2015-8431、CVE-2015-8432、CVE-2015-8433、CVE-2015-8434、CVE-2015-8435、CVE-2015-8436、CVE-2015-8437、CVE-2015-8441、CVE-2015-8442、CVE-2015-8447、CVE-2015-8448、CVE-2015-8449、CVE-2015-8450、CVE-2015-8452、および CVE-2015-8454 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006236_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006236</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006235:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006235_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006235_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006235_AD_1.html</id>
    <published>2015-12-11T16:23:55+09:00</published>
    <updated>2015-12-11T16:23:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、および CVE-2015-8451 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006235_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006235</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006234:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006234_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006234_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006234_AD_1.html</id>
    <published>2015-12-11T16:23:54+09:00</published>
    <updated>2015-12-11T16:23:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006234_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006234</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006233:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006233_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006233_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006233_AD_1.html</id>
    <published>2015-12-11T16:23:53+09:00</published>
    <updated>2015-12-11T16:23:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006233_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006233</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006232:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006232_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006232_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006232_AD_1.html</id>
    <published>2015-12-11T16:23:52+09:00</published>
    <updated>2015-12-11T16:23:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006232_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006232</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006231:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006231_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006231_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006231_AD_1.html</id>
    <published>2015-12-11T16:21:53+09:00</published>
    <updated>2015-12-11T16:21:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006231_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006231</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006230:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006230_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006230_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006230_AD_1.html</id>
    <published>2015-12-11T16:21:52+09:00</published>
    <updated>2015-12-11T16:21:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006230_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006230</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006229:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006229_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006229_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006229_AD_1.html</id>
    <published>2015-12-11T16:21:51+09:00</published>
    <updated>2015-12-11T16:21:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006229_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006229</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006228:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006228_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006228_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006228_AD_1.html</id>
    <published>2015-12-11T16:21:50+09:00</published>
    <updated>2015-12-11T16:21:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006228_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006228</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006227:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006227_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006227_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006227_AD_1.html</id>
    <published>2015-12-11T16:21:49+09:00</published>
    <updated>2015-12-11T16:21:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8060、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006227_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006227</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006226:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006226_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006226_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006226_AD_1.html</id>
    <published>2015-12-11T16:19:59+09:00</published>
    <updated>2015-12-11T16:19:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8047、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006226_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006226</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006225:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006225_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006225_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006225_AD_1.html</id>
    <published>2015-12-11T16:18:08+09:00</published>
    <updated>2015-12-11T16:18:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8045、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006225_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006225</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006224:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006224_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006224_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006224_AD_1.html</id>
    <published>2015-12-11T16:18:07+09:00</published>
    <updated>2015-12-11T16:18:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8047、CVE-2015-8060、CVE-2015-8408、CVE-2015-8416、CVE-2015-8417、CVE-2015-8418、CVE-2015-8419、CVE-2015-8443、CVE-2015-8444、CVE-2015-8451、および CVE-2015-8455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006224_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006224</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000197:Zend Framework &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000197_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000197_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000197_AD_1.html</id>
    <published>2015-12-11T12:02:20+09:00</published>
    <updated>2015-12-11T12:02:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Zend Framework は、オープンソースのウェブアプリケーションフレームワークです。Zend Framework には、ORDER BY 句の引数の処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: HASHコンサルティング株式会社 徳丸　浩 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000197_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zend:framework"/>
    <sec:identifier>JVNDB-2015-000197</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006223:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006223_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006223_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006223_AD_1.html</id>
    <published>2015-12-11T10:51:18+09:00</published>
    <updated>2015-12-11T10:51:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 24157524 として公開しています。  本脆弱性は、CVE-2015-6616、CVE-2015-8505、および CVE-2015-8506 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006223_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006223</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006222:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006222_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006222_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006222_AD_1.html</id>
    <published>2015-12-11T10:51:17+09:00</published>
    <updated>2015-12-11T10:51:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 24441553 として公開しています。  本脆弱性は、CVE-2015-6616、CVE-2015-8505、および CVE-2015-8507 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006222_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006222</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006221:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006221_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006221_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006221_AD_1.html</id>
    <published>2015-12-11T10:51:17+09:00</published>
    <updated>2015-12-11T10:51:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 17769851 として公開しています。  本脆弱性は、CVE-2015-6616、CVE-2015-8506、および CVE-2015-8507 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006221_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006221</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006220:Android &#12398;&#12487;&#12451;&#12473;&#12503;&#12524;&#12452;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006220_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006220_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006220_AD_1.html</id>
    <published>2015-12-11T10:51:16+09:00</published>
    <updated>2015-12-11T10:51:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のディスプレイドライバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 24163261 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006220_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006220</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006219:Android &#12398;&#12487;&#12451;&#12473;&#12503;&#12524;&#12452;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006219_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006219_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006219_AD_1.html</id>
    <published>2015-12-11T10:51:15+09:00</published>
    <updated>2015-12-11T10:51:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のディスプレイドライバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 23987307 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006219_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006219</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006218:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006218_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006218_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006218_AD_1.html</id>
    <published>2015-12-11T10:51:14+09:00</published>
    <updated>2015-12-11T10:51:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24346430 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006218_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006218</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006217:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006217_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006217_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006217_AD_1.html</id>
    <published>2015-12-11T10:51:13+09:00</published>
    <updated>2015-12-11T10:51:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24623447 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006217_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006217</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006216:Android &#12398; SystemUI &#12395;&#12362;&#12369;&#12427;&#12473;&#12463;&#12522;&#12540;&#12531;&#12471;&#12519;&#12483;&#12488;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006216_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006216_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006216_AD_1.html</id>
    <published>2015-12-11T10:51:12+09:00</published>
    <updated>2015-12-11T10:51:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の SystemUI には、スクリーンショットを読まれ、その結果、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 19121797 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006216_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006216</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006215:Android &#12398; Wi-Fi &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006215_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006215_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006215_AD_1.html</id>
    <published>2015-12-11T10:51:11+09:00</published>
    <updated>2015-12-11T10:51:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Wi-Fi には、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 22667667 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006215_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006215</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006214:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006214_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006214_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006214_AD_1.html</id>
    <published>2015-12-11T10:51:10+09:00</published>
    <updated>2015-12-11T10:51:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアフレームワークには、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24074485 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006214_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006214</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006213:Android &#12398;&#12458;&#12540;&#12487;&#12451;&#12458;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006213_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006213_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006213_AD_1.html</id>
    <published>2015-12-11T10:51:10+09:00</published>
    <updated>2015-12-11T10:51:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のオーディオコンポーネントには、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24211743 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006213_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006213</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006212:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006212_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006212_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006212_AD_1.html</id>
    <published>2015-12-11T10:49:10+09:00</published>
    <updated>2015-12-11T10:49:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24310423 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006212_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006212</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006211:Android &#12398; System Server &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006211_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006211_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006211_AD_1.html</id>
    <published>2015-12-11T10:49:09+09:00</published>
    <updated>2015-12-11T10:49:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の System Server には、重要な情報を取得され、その結果、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23936840 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006211_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006211</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006210:Android &#12398; System Server &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006210_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006210_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006210_AD_1.html</id>
    <published>2015-12-11T10:49:09+09:00</published>
    <updated>2015-12-11T10:49:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の System Server には、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23999740 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006210_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006210</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006209:Android &#12398; Wi-Fi &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006209_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006209_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006209_AD_1.html</id>
    <published>2015-12-11T10:49:08+09:00</published>
    <updated>2015-12-11T10:49:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Wi-Fi には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24872703 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006209_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006209</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006208:Android &#12398; Native Frameworks Library &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006208_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006208_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006208_AD_1.html</id>
    <published>2015-12-11T10:49:07+09:00</published>
    <updated>2015-12-11T10:49:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Native Frameworks Library には、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23905002 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006208_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006208</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006207:Android &#12398; SystemUI &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006207_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006207_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006207_AD_1.html</id>
    <published>2015-12-11T10:49:06+09:00</published>
    <updated>2015-12-11T10:49:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の SystemUI には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23909438 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006207_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006207</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006206:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006206_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006206_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006206_AD_1.html</id>
    <published>2015-12-11T10:49:05+09:00</published>
    <updated>2015-12-11T10:49:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24123723 および 24445127 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006206_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006206</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006205:Android &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006205_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006205_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006205_AD_1.html</id>
    <published>2015-12-11T10:49:04+09:00</published>
    <updated>2015-12-11T10:49:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のカーネルには、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23520714 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006205_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006205</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006204:Android &#12398; Bluetooth &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006204_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006204_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006204_AD_1.html</id>
    <published>2015-12-11T10:49:03+09:00</published>
    <updated>2015-12-11T10:49:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Bluetooth には、任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24595992 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006204_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006204</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006203:Android &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Skia &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006203_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006203_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006203_AD_1.html</id>
    <published>2015-12-11T10:49:02+09:00</published>
    <updated>2015-12-11T10:49:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android で使用される Skia には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 23648740 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006203_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006203</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006202:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006202_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006202_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006202_AD_1.html</id>
    <published>2015-12-11T10:49:01+09:00</published>
    <updated>2015-12-11T10:49:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 24630158 および 23882800 として公開しています。  本脆弱性は、CVE-2015-8505、CVE-2015-8506、および CVE-2015-8507 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006202_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006202</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006201:TaxiHail &#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006201_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006201_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006201_AD_1.html</id>
    <published>2015-12-10T17:57:20+09:00</published>
    <updated>2015-12-10T17:57:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mobile Knowledge が提供する HaxiHail には、情報漏えいとセンシティブなデータを暗号化しない問題が存在します。  Mobile Knowledge が提供する TaxiHail は、タクシーの &quot;利用者が iOS、Android またはウェブからリアルタイムに予約およびその管理ができ、ピーク時の電話の混雑を緩和することができる&quot; アプリケーションフレームワークです。TaxiHail には、次の脆弱性が報告されています：  不適切なデフォルトパーミッション (CWE-276) TaxiHail はユーザの GPS 情報をログに出力します。ログファイルのパーミッションは適切でないため、他のアプリケーションがログに含まれた位置情報を取得することが可能となります。  CWE-276: Incorrect Default Permissions http://cwe.mitre.org/data/definitions/276.html  センシティブなデータを暗号化しない問題 (CWE-311) TaxiHail はサーバとの通信を暗号化しません。  CWE-311: Missing Encryption of Sensitive Data http://cwe.mitre.org/data/definitions/311.html  タクシー会社のサービスが、TaxiHail をカスタマイズして使用している可能性があります。それはつまり、複数の iOS 向け、Android 向けアプリにこの脆弱性が受け継がれていることを意味しています。報告者によると、100 を超えるアプリが TaxiHail から作られているとのことです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006201_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:mobile_knowledge_taxihail"/>
    <sec:identifier>JVNDB-2015-006201</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006200:Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006200_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006200_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006200_AD_1.html</id>
    <published>2015-12-10T15:45:46+09:00</published>
    <updated>2015-12-10T15:45:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge は、HTTP 応答の HTML 属性を誤って処理するため、クロスサイトスクリプティング保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の XSS フィルター バイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006200_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <sec:identifier>JVNDB-2015-006200</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006199:Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006199_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006199_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006199_AD_1.html</id>
    <published>2015-12-10T15:45:45+09:00</published>
    <updated>2015-12-10T15:45:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge には、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006199_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <sec:identifier>JVNDB-2015-006199</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006198:Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12434;&#20219;&#24847;&#12398; Web &#12469;&#12452;&#12488;&#12395;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006198_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006198_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006198_AD_1.html</id>
    <published>2015-12-10T15:45:44+09:00</published>
    <updated>2015-12-10T15:45:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge は、HTTP 応答を正しく解析しないため、ユーザを任意の Web サイトにリダイレクトされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge のなりすましの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006198_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <sec:identifier>JVNDB-2015-006198</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006197:Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006197_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006197_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006197_AD_1.html</id>
    <published>2015-12-10T15:45:43+09:00</published>
    <updated>2015-12-10T15:45:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6153 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006197_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <sec:identifier>JVNDB-2015-006197</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006196:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006196_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006196_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006196_AD_1.html</id>
    <published>2015-12-10T15:45:42+09:00</published>
    <updated>2015-12-10T15:45:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 および Microsoft Edge には、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザー ASLR バイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006196_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006196</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006195:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006195_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006195_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006195_AD_1.html</id>
    <published>2015-12-10T15:45:41+09:00</published>
    <updated>2015-12-10T15:45:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6140、CVE-2015-6142、CVE-2015-6143、CVE-2015-6153、CVE-2015-6158、および CVE-2015-6160 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006195_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006195</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006194:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006194_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006194_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006194_AD_1.html</id>
    <published>2015-12-10T15:45:40+09:00</published>
    <updated>2015-12-10T15:45:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6140、CVE-2015-6142、CVE-2015-6143、CVE-2015-6153、CVE-2015-6159、および CVE-2015-6160 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006194_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006194</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006193:Microsoft Internet Explorer 10 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006193_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006193_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006193_AD_1.html</id>
    <published>2015-12-10T15:45:40+09:00</published>
    <updated>2015-12-10T15:45:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006193_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006193</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006192:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006192_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006192_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006192_AD_1.html</id>
    <published>2015-12-10T15:45:39+09:00</published>
    <updated>2015-12-10T15:45:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6150 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006192_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006192</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006191:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006191_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006191_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006191_AD_1.html</id>
    <published>2015-12-10T15:45:38+09:00</published>
    <updated>2015-12-10T15:45:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6140、CVE-2015-6142、CVE-2015-6143、CVE-2015-6158、CVE-2015-6159、および CVE-2015-6160 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006191_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006191</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006190:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006190_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006190_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006190_AD_1.html</id>
    <published>2015-12-10T15:45:37+09:00</published>
    <updated>2015-12-10T15:45:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6083 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006190_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006190</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006189:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006189_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006189_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006189_AD_1.html</id>
    <published>2015-12-10T15:45:36+09:00</published>
    <updated>2015-12-10T15:45:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6156 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006189_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006189</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006188:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006188_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006188_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006188_AD_1.html</id>
    <published>2015-12-10T15:45:35+09:00</published>
    <updated>2015-12-10T15:45:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6140、CVE-2015-6143、CVE-2015-6153、CVE-2015-6158、CVE-2015-6159、および CVE-2015-6160 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006188_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006188</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006187:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006187_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006187_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006187_AD_1.html</id>
    <published>2015-12-10T15:45:34+09:00</published>
    <updated>2015-12-10T15:45:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6142、CVE-2015-6143、CVE-2015-6153、CVE-2015-6158、CVE-2015-6159、および CVE-2015-6160 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006187_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006187</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006186:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398; Web &#12473;&#12463;&#12522;&#12503;&#12488;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006186_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006186_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006186_AD_1.html</id>
    <published>2015-12-10T15:45:33+09:00</published>
    <updated>2015-12-10T15:45:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge は、コンテンツタイプを誤って処理するため、特権付きコンテキスト内で任意の Web スクリプトを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006186_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006186</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006185:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Microsoft VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006185_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006185_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006185_AD_1.html</id>
    <published>2015-12-10T15:23:20+09:00</published>
    <updated>2015-12-10T15:23:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 およびその他の製品で使用される Microsoft (1) VBScript および (2) JScript エンジンには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンのメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006185_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-006185</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006184:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Microsoft VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006184_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006184_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006184_AD_1.html</id>
    <published>2015-12-10T15:23:19+09:00</published>
    <updated>2015-12-10T15:23:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 およびその他の製品で使用される Microsoft (1) VBScript および (2) JScript エンジンには、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンの情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006184_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-006184</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006183:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006183_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006183_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006183_AD_1.html</id>
    <published>2015-12-10T14:42:29+09:00</published>
    <updated>2015-12-10T14:42:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 は、クロスサイトスクリプティング保護メカニズムを適切に実装しないため、同一生成元ポリシーを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer XSS フィルターのバイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006183_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006183</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006182:Microsoft Internet Explorer 10 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006182_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006182_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006182_AD_1.html</id>
    <published>2015-12-10T14:42:28+09:00</published>
    <updated>2015-12-10T14:42:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6152 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006182_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006182</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006181:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006181_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006181_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006181_AD_1.html</id>
    <published>2015-12-10T14:42:27+09:00</published>
    <updated>2015-12-10T14:42:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6140、CVE-2015-6142、CVE-2015-6143、CVE-2015-6153、CVE-2015-6158、および CVE-2015-6159 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006181_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006181</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006180:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006180_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006180_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006180_AD_1.html</id>
    <published>2015-12-10T14:42:27+09:00</published>
    <updated>2015-12-10T14:42:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006180_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006180</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006179:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006179_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006179_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006179_AD_1.html</id>
    <published>2015-12-10T14:42:26+09:00</published>
    <updated>2015-12-10T14:42:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6148 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006179_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006179</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006178:Microsoft Internet Explorer 10 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006178_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006178_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006178_AD_1.html</id>
    <published>2015-12-10T14:42:25+09:00</published>
    <updated>2015-12-10T14:42:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6162 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006178_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006178</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006177:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006177_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006177_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006177_AD_1.html</id>
    <published>2015-12-10T14:42:24+09:00</published>
    <updated>2015-12-10T14:42:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6154 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006177_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006177</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006176:Microsoft Internet Explorer 8 &#12362;&#12424;&#12403; 9 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006176_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006176_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006176_AD_1.html</id>
    <published>2015-12-10T14:42:23+09:00</published>
    <updated>2015-12-10T14:42:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 および 9 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6147 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006176_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006176</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006175:Microsoft Internet Explorer 8 &#12362;&#12424;&#12403; 9 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006175_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006175_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006175_AD_1.html</id>
    <published>2015-12-10T14:42:22+09:00</published>
    <updated>2015-12-10T14:42:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 および 9 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6149 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006175_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006175</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006174:Microsoft Internet Explorer 7 &#12362;&#12424;&#12403; 8 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006174_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006174_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006174_AD_1.html</id>
    <published>2015-12-10T14:42:21+09:00</published>
    <updated>2015-12-10T14:42:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 および 8 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6145 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006174_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006174</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006173:Microsoft Internet Explorer 7 &#12362;&#12424;&#12403; 8 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006173_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006173_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006173_AD_1.html</id>
    <published>2015-12-10T14:42:20+09:00</published>
    <updated>2015-12-10T14:42:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 および 8 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6146 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006173_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006173</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006172:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006172_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006172_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006172_AD_1.html</id>
    <published>2015-12-10T14:42:19+09:00</published>
    <updated>2015-12-10T14:42:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 は、HTTP 応答の HTML 属性を誤って処理するため、クロスサイトスクリプティング保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーの XSS フィルター バイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006172_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006172</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006171:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006171_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006171_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006171_AD_1.html</id>
    <published>2015-12-10T14:42:19+09:00</published>
    <updated>2015-12-10T14:42:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6140、CVE-2015-6142、CVE-2015-6153、CVE-2015-6158、CVE-2015-6159、および CVE-2015-6160 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006171_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006171</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006170:Microsoft Internet Explorer 9 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006170_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006170_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006170_AD_1.html</id>
    <published>2015-12-10T14:42:18+09:00</published>
    <updated>2015-12-10T14:42:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6134 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006170_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006170</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006169:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006169_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006169_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006169_AD_1.html</id>
    <published>2015-12-10T14:42:17+09:00</published>
    <updated>2015-12-10T14:42:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 は、HTTP 応答の HTML 属性を誤って処理するため、クロスサイトスクリプティング保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer XSS フィルターのバイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006169_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006169</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006168:Microsoft Internet Explorer 9 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006168_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006168_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006168_AD_1.html</id>
    <published>2015-12-10T14:42:16+09:00</published>
    <updated>2015-12-10T14:42:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6141 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006168_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006168</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006167:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006167_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006167_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006167_AD_1.html</id>
    <published>2015-12-10T14:42:15+09:00</published>
    <updated>2015-12-10T14:42:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6151 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006167_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-006167</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006166:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12398; Windows &#12501;&#12457;&#12531;&#12488;&#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006166_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006166_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006166_AD_1.html</id>
    <published>2015-12-10T14:22:21+09:00</published>
    <updated>2015-12-10T14:22:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品の Windows フォントライブラリには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「グラフィックス メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006166_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office:2007"/>
    <category term="cpe:/a:microsoft:office:2010"/>
    <category term="cpe:/a:microsoft:silverlight"/>
    <category term="cpe:/a:microsoft:skype_for_business"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006166</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006165:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12398; Windows &#12501;&#12457;&#12531;&#12488;&#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006165_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006165_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006165_AD_1.html</id>
    <published>2015-12-10T14:22:20+09:00</published>
    <updated>2015-12-10T14:22:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品の Windows フォントライブラリには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「グラフィックス メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006165_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office:2007"/>
    <category term="cpe:/a:microsoft:office:2010"/>
    <category term="cpe:/a:microsoft:skype_for_business"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006165</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006164:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12398; Windows &#12501;&#12457;&#12531;&#12488;&#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006164_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006164_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006164_AD_1.html</id>
    <published>2015-12-10T14:22:19+09:00</published>
    <updated>2015-12-10T14:22:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品の Windows フォントライブラリには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「グラフィックス メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006164_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office:2007"/>
    <category term="cpe:/a:microsoft:office:2010"/>
    <category term="cpe:/a:microsoft:skype_for_business"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006164</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006163:Microsoft Windows Server 2008 &#12362;&#12424;&#12403; 2012 &#12398; DNS &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006163_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006163_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006163_AD_1.html</id>
    <published>2015-12-10T14:12:54+09:00</published>
    <updated>2015-12-10T14:12:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Server 2008 および 2012 の DNS サーバには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows DNS の解放後使用の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006163_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-006163</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006162:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006162_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006162_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006162_AD_1.html</id>
    <published>2015-12-10T13:35:36+09:00</published>
    <updated>2015-12-10T13:35:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Excel 2007、Office 互換機能パック、および Excel Viewer には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006162_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <sec:identifier>JVNDB-2015-006162</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006161:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006161_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006161_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006161_AD_1.html</id>
    <published>2015-12-10T13:35:35+09:00</published>
    <updated>2015-12-10T13:35:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office RCE の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006161_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <category term="cpe:/a:microsoft:word"/>
    <sec:identifier>JVNDB-2015-006161</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006160:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006160_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006160_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006160_AD_1.html</id>
    <published>2015-12-10T13:35:34+09:00</published>
    <updated>2015-12-10T13:35:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006160_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <category term="cpe:/a:microsoft:word"/>
    <sec:identifier>JVNDB-2015-006160</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006159:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006159_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006159_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006159_AD_1.html</id>
    <published>2015-12-10T13:35:33+09:00</published>
    <updated>2015-12-10T13:35:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006159_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <sec:identifier>JVNDB-2015-006159</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006158:Microsoft Office 2007 &#12362;&#12424;&#12403; Office 2010 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006158_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006158_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006158_AD_1.html</id>
    <published>2015-12-10T13:35:33+09:00</published>
    <updated>2015-12-10T13:35:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Office 2007 および Office 2010 には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006158_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <sec:identifier>JVNDB-2015-006158</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006157:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006157_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006157_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006157_AD_1.html</id>
    <published>2015-12-10T13:35:32+09:00</published>
    <updated>2015-12-10T13:35:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006157_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <sec:identifier>JVNDB-2015-006157</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006156:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Media Center &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006156_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006156_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006156_AD_1.html</id>
    <published>2015-12-10T11:51:04+09:00</published>
    <updated>2015-12-10T11:51:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Media Center には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Media Center のライブラリ解析 RCE の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006156_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006156</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006155:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Media Center &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006155_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006155_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006155_AD_1.html</id>
    <published>2015-12-10T11:51:03+09:00</published>
    <updated>2015-12-10T11:51:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Media Center には、任意のファイルを読まれる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Media Center の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006155_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006155</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006154:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Pragmatic General Multicast &#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006154_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006154_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006154_AD_1.html</id>
    <published>2015-12-10T11:41:20+09:00</published>
    <updated>2015-12-10T11:41:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Pragmatic General Multicast (PGM) プロトコルの実装には、競合状態により、権限を取得される、またはサービス運用妨害 (解放済みメモリの使用) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows PGM UAF の特権の昇格の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006154_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006154</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006153:Microsoft Silverlight &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006153_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006153_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006153_AD_1.html</id>
    <published>2015-12-10T11:35:49+09:00</published>
    <updated>2015-12-10T11:35:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Silverlight には、任意のコードを実行される、またはサービス運用妨害 (out-of-bounds read または書き込みアクセス) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Silverlight RCE の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006153_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:silverlight"/>
    <sec:identifier>JVNDB-2015-006153</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006152:Microsoft Silverlight &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006152_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006152_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006152_AD_1.html</id>
    <published>2015-12-10T11:35:48+09:00</published>
    <updated>2015-12-10T11:35:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Silverlight には、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Silverlight の情報漏えいの脆弱性」と記載されています。  本脆弱性は、CVE-2015-6114 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006152_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:silverlight"/>
    <sec:identifier>JVNDB-2015-006152</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006151:Microsoft Silverlight &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006151_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006151_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006151_AD_1.html</id>
    <published>2015-12-10T11:35:47+09:00</published>
    <updated>2015-12-10T11:35:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Silverlight には、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Silverlight の情報漏えいの脆弱性」と記載されています。  本脆弱性は、CVE-2015-6165 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006151_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:silverlight"/>
    <sec:identifier>JVNDB-2015-006151</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006150:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006150_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006150_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006150_AD_1.html</id>
    <published>2015-12-10T11:27:55+09:00</published>
    <updated>2015-12-10T11:27:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品は、ライブラリの読み込みを誤って処理するため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows ライブラリの読み込みのリモートでコードが実行される脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006150_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-006150</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006149:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006149_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006149_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006149_AD_1.html</id>
    <published>2015-12-10T11:27:54+09:00</published>
    <updated>2015-12-10T11:27:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品は、ライブラリの読み込みを誤って処理するため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows ライブラリの読み込みのリモートでコードが実行される脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006149_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006149</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006148:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006148_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006148_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006148_AD_1.html</id>
    <published>2015-12-10T11:27:53+09:00</published>
    <updated>2015-12-10T11:27:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Vista、Windows Server 2008、および Windows 7 は、ライブラリの読み込みを誤って処理するため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows ライブラリの読み込みのリモートでコードが実行される脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006148_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006148</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006147:Microsoft Windows 10 Gold &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006147_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006147_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006147_AD_1.html</id>
    <published>2015-12-10T11:06:23+09:00</published>
    <updated>2015-12-10T11:06:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows 10 Gold のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006147_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <sec:identifier>JVNDB-2015-006147</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006146:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006146_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006146_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006146_AD_1.html</id>
    <published>2015-12-10T11:06:22+09:00</published>
    <updated>2015-12-10T11:06:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6171 および CVE-2015-6173 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006146_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006146</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006145:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006145_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006145_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006145_AD_1.html</id>
    <published>2015-12-10T11:06:22+09:00</published>
    <updated>2015-12-10T11:06:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6171 および CVE-2015-6174 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006145_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006145</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006144:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006144_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006144_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006144_AD_1.html</id>
    <published>2015-12-10T11:06:21+09:00</published>
    <updated>2015-12-10T11:06:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6173 および CVE-2015-6174 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006144_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-006144</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006143:Microsoft Windows 7 &#12362;&#12424;&#12403; Windows Server 2008 R2 &#12398; Uniscribe &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006143_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006143_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006143_AD_1.html</id>
    <published>2015-12-10T10:39:45+09:00</published>
    <updated>2015-12-10T10:39:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows 7 および Windows Server 2008 R2 の Uniscribe には、整数アンダーフローの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows の整数アンダーフローの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006143_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <sec:identifier>JVNDB-2015-006143</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006142:Symfony &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006142_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006142_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006142_AD_1.html</id>
    <published>2015-12-09T18:14:41+09:00</published>
    <updated>2015-12-09T18:14:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symfony には、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006142_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sensiolabs:symfony"/>
    <sec:identifier>JVNDB-2015-006142</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006141:Symfony &#12398; "Remember Me" &#12525;&#12464;&#12452;&#12531;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427; Web &#12475;&#12483;&#12471;&#12519;&#12531;&#12434;&#12495;&#12452;&#12472;&#12515;&#12483;&#12463;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006141_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006141_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006141_AD_1.html</id>
    <published>2015-12-09T18:14:40+09:00</published>
    <updated>2015-12-09T18:14:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symfony の &quot;Remember Me&quot; ログイン機能には、Web セッションをハイジャックされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-384: Session Fixation (セッションの固定化) と識別されています。 http://cwe.mitre.org/data/definitions/384.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006141_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sensiolabs:symfony"/>
    <sec:identifier>JVNDB-2015-006141</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006140:&#35079;&#25968;&#12398; Huawei USG &#35069;&#21697;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006140_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006140_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006140_AD_1.html</id>
    <published>2015-12-09T18:14:04+09:00</published>
    <updated>2015-12-09T18:14:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Huawei USG 製品のソフトウェアには、&quot;DHCP スヌーピング&quot; が有効、かつインターフェース上で &quot;option82 の挿入&quot; または &quot;option82 の再構築&quot; が有効になっている場合、サービス運用妨害 (リブート) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006140_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:huawei:usg2100"/>
    <category term="cpe:/h:huawei:usg2200"/>
    <category term="cpe:/h:huawei:usg5100"/>
    <category term="cpe:/h:huawei:usg5500"/>
    <category term="cpe:/o:huawei:unified_security_gateway_firmware"/>
    <sec:identifier>JVNDB-2015-006140</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006139:&#35079;&#25968;&#12398; F5 &#35069;&#21697;&#12398; iControl API &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006139_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006139_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006139_AD_1.html</id>
    <published>2015-12-09T17:43:57+09:00</published>
    <updated>2015-12-09T17:43:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の F5 製品の iControl API には、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006139_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:f5:big-ip_access_policy_manager"/>
    <category term="cpe:/a:f5:big-ip_advanced_firewall_manager"/>
    <category term="cpe:/a:f5:big-ip_analytics"/>
    <category term="cpe:/a:f5:big-ip_application_acceleration_manager"/>
    <category term="cpe:/a:f5:big-ip_application_security_manager"/>
    <category term="cpe:/a:f5:big-ip_edge_gateway"/>
    <category term="cpe:/a:f5:big-ip_global_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_link_controller"/>
    <category term="cpe:/a:f5:big-ip_local_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_policy_enforcement_manager"/>
    <category term="cpe:/a:f5:big-ip_protocol_security_module"/>
    <category term="cpe:/a:f5:big-ip_wan_optimization_manager"/>
    <category term="cpe:/a:f5:big-ip_webaccelerator"/>
    <category term="cpe:/a:f5:big-iq_adc"/>
    <category term="cpe:/a:f5:big-iq_cloud"/>
    <category term="cpe:/a:f5:big-iq_device"/>
    <category term="cpe:/a:f5:big-iq_security"/>
    <category term="cpe:/a:f5:enterprise_manager"/>
    <sec:identifier>JVNDB-2015-006139</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006138:zTree &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006138_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006138_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006138_AD_1.html</id>
    <published>2015-12-09T17:21:18+09:00</published>
    <updated>2015-12-09T17:21:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
zTree には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006138_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ztree_project:ztree"/>
    <sec:identifier>JVNDB-2015-006138</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006137:PuTTY &#12398;&#12479;&#12540;&#12511;&#12490;&#12523;&#12456;&#12511;&#12517;&#12524;&#12540;&#12479;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006137_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006137_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006137_AD_1.html</id>
    <published>2015-12-09T17:14:50+09:00</published>
    <updated>2015-12-09T17:14:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PuTTY のターミナルエミュレータには、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006137_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:simon_tatham:putty"/>
    <category term="cpe:/o:novell:leap"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-006137</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006136:OpenLDAP &#12398; libraries/libldap/tls_m.c &#12398; nss_parse_ciphers &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006136_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006136_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006136_AD_1.html</id>
    <published>2015-12-09T17:10:53+09:00</published>
    <updated>2015-12-09T17:10:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenLDAP の libraries/libldap/tls_m.c の nss_parse_ciphers 関数は、OpenSSL スタイルのマルチキーワードモードの暗号文字列を適切に解析しないため、意図したものより脆弱な暗号を使用される原因となり、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006136_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openldap:openldap"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-006136</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006135:Blue Coat Unified Agent &#12395;&#12362;&#12369;&#12427;&#12459;&#12486;&#12468;&#12522;&#12398;&#12502;&#12525;&#12483;&#12463;&#12434;&#35299;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006135_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006135_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006135_AD_1.html</id>
    <published>2015-12-09T16:49:34+09:00</published>
    <updated>2015-12-09T16:49:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Blue Coat Unified Agent は、ローカル動作モードで実行している場合、設定ファイルの変更を制限しないため、カテゴリのブロックを解除され、エージェントを無効化される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006135_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bluecoat:unified_agent"/>
    <sec:identifier>JVNDB-2015-006135</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006134:Blue Coat ProxySG &#12398; SGOS &#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#35373;&#23450;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006134_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006134_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006134_AD_1.html</id>
    <published>2015-12-09T16:49:33+09:00</published>
    <updated>2015-12-09T16:49:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Blue Coat ProxySG の SGOS のデフォルト設定は、明示的なプロキシ展開で使用される場合、認証試行がアップストリームオリジンコンテンツサーバ (OCS) から転送されるため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006134_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:bluecoat:sgos"/>
    <sec:identifier>JVNDB-2015-006134</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006133:Elasticsearch Kibana &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006133_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006133_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006133_AD_1.html</id>
    <published>2015-12-09T16:43:54+09:00</published>
    <updated>2015-12-09T16:43:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Elasticsearch Kibana には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006133_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:elasticsearch:kibana"/>
    <sec:identifier>JVNDB-2015-006133</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006132:IBM SDK, Java Technology Edition &#12398; IBM Java Security &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006132_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006132_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006132_AD_1.html</id>
    <published>2015-12-09T16:41:53+09:00</published>
    <updated>2015-12-09T16:41:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM SDK, Java Technology Edition の IBM Java Security コンポーネントには、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006132_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:java_2_sdk"/>
    <category term="cpe:/a:ibm:java_sdk"/>
    <sec:identifier>JVNDB-2015-006132</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006131:Django &#12398; utils/formats.py &#12398; get_format &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398;&#37325;&#35201;&#12394;&#31192;&#23494;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006131_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006131_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006131_AD_1.html</id>
    <published>2015-12-09T16:40:19+09:00</published>
    <updated>2015-12-09T16:40:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Django の utils/formats.py の get_format 関数には、アプリケーションの重要な秘密を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006131_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:djangoproject:django"/>
    <sec:identifier>JVNDB-2015-006131</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006130:JP1/Automatic Job Management System 3 &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006130_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006130_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006130_AD_1.html</id>
    <published>2015-12-09T16:26:53+09:00</published>
    <updated>2015-12-09T16:26:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
JP1/Automatic Job Management System 3 には、ジョブが実行できなくなる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006130_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hitachi:jp1_automatic_job_management_system_3"/>
    <sec:identifier>JVNDB-2015-006130</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006129:EUR &#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006129_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006129_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006129_AD_1.html</id>
    <published>2015-12-09T16:26:13+09:00</published>
    <updated>2015-12-09T16:26:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EUR には、複数のクロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006129_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hitachi:eur_developer"/>
    <category term="cpe:/a:hitachi:eur_server_enterprise"/>
    <category term="cpe:/a:hitachi:ucosminexus_eur_developer"/>
    <category term="cpe:/a:hitachi:ucosminexus_eur_print_manager"/>
    <category term="cpe:/a:hitachi:ucosminexus_eur_server_enterprise"/>
    <sec:identifier>JVNDB-2015-006129</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006128:LXCFS &#12398; lxcfs.c &#20869;&#12398; do_write_pids &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006128_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006128_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006128_AD_1.html</id>
    <published>2015-12-09T16:24:10+09:00</published>
    <updated>2015-12-09T16:24:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LXCFS の lxcfs.c 内の do_write_pids 関数は、パーミッションを適切にチェックしないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006128_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ubuntu:lxcfs"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006128</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006127:LXCFS &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006127_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006127_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006127_AD_1.html</id>
    <published>2015-12-09T16:24:09+09:00</published>
    <updated>2015-12-09T16:24:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LXCFS は、ディレクトリのエスケープを適切に実行しないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006127_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ubuntu:lxcfs"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006127</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006126:&#33258;&#21205;&#12496;&#12464;&#22577;&#21578;&#12484;&#12540;&#12523; &#12398; abrt-hook-ccpp &#12398;&#12504;&#12523;&#12503;&#12503;&#12525;&#12464;&#12521;&#12512;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006126_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006126_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006126_AD_1.html</id>
    <published>2015-12-09T15:47:02+09:00</published>
    <updated>2015-12-09T15:47:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
自動バグ報告ツール (ABRT) の abrt-hook-ccpp のヘルププログラムには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006126_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:automatic_bug_reporting_tool"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-006126</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006125:&#33258;&#21205;&#12496;&#12464;&#22577;&#21578;&#12484;&#12540;&#12523; &#12398; abrt-action-install-debuginfo-to-abrt-cache &#12398;&#12504;&#12523;&#12503;&#12503;&#12525;&#12464;&#12521;&#12512;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006125_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006125_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006125_AD_1.html</id>
    <published>2015-12-09T15:47:01+09:00</published>
    <updated>2015-12-09T15:47:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
自動バグ報告ツール (ABRT) の abrt-action-install-debuginfo-to-abrt-cache のヘルププログラムには、任意のファイルに書き込まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006125_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:automatic_bug_reporting_tool"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-006125</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006124:libreport &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006124_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006124_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006124_AD_1.html</id>
    <published>2015-12-09T15:18:55+09:00</published>
    <updated>2015-12-09T15:18:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libreport は、クラッシュレポートを編集する際、最初のファイルへの変更のみを保存するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006124_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:libreport"/>
    <category term="cpe:/o:redhat:enterprise_linux"/>
    <sec:identifier>JVNDB-2015-006124</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000195:WL-330NUL &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000195_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000195_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000195_AD_1.html</id>
    <published>2015-12-09T14:07:13+09:00</published>
    <updated>2015-12-09T14:07:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASUS JAPAN株式会社が提供する WL-330NUL は、無線 LAN ポータブルルータです。WL-330NUL には、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: グローバルセキュリティエキスパート株式会社 塚本 泰三 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000195_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:asus_japan_wl-330nul"/>
    <sec:identifier>JVNDB-2015-000195</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000194:WL-330NUL &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000194_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000194_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000194_AD_1.html</id>
    <published>2015-12-09T14:05:26+09:00</published>
    <updated>2015-12-09T14:05:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASUS JAPAN株式会社が提供する WL-330NUL は、無線 LAN ポータブルルータです。WL-330NUL には、サービス運用妨害 (DoS) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: グローバルセキュリティエキスパート株式会社 塚本 泰三 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000194_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:asus_japan_wl-330nul"/>
    <sec:identifier>JVNDB-2015-000194</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000193:WL-330NUL &#12395;&#12362;&#12356;&#12390;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000193_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000193_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000193_AD_1.html</id>
    <published>2015-12-09T14:03:46+09:00</published>
    <updated>2015-12-09T14:03:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASUS JAPAN株式会社が提供する WL-330NUL は、無線 LAN ポータブルルータです。WL-330NUL には、任意のコマンドを実行される脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: グローバルセキュリティエキスパート株式会社 塚本 泰三 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000193_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:asus_japan_wl-330nul"/>
    <sec:identifier>JVNDB-2015-000193</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000192:WL-330NUL &#12395;&#12362;&#12369;&#12427;&#24773;&#22577;&#31649;&#29702;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000192_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000192_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000192_AD_1.html</id>
    <published>2015-12-09T14:02:02+09:00</published>
    <updated>2015-12-09T14:02:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASUS JAPAN株式会社が提供する WL-330NUL は、無線 LAN ポータブルルータです。WL-330NUL には、情報管理不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: グローバルセキュリティエキスパート株式会社 塚本 泰三 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000192_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:asus_japan_wl-330nul"/>
    <sec:identifier>JVNDB-2015-000192</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006123:Cisco Nexus 5000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco NX-OS &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006123_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006123_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006123_AD_1.html</id>
    <published>2015-12-09T11:05:25+09:00</published>
    <updated>2015-12-09T11:05:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Nexus 5000 デバイス上で稼動する Cisco NX-OS のカーネルには、サービス運用妨害 (デバイスクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus89408 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006123_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-006123</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006122:Cisco Unified SIP Phone 3905 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006122_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006122_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006122_AD_1.html</id>
    <published>2015-12-09T11:05:24+09:00</published>
    <updated>2015-12-09T11:05:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified SIP Phone 3905 には、サービス運用妨害 (リソース消費および機能損失) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuh51331 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006122_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:unified_sip_phone_3905"/>
    <sec:identifier>JVNDB-2015-006122</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006121:Cisco Unified Computing System Central &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12469;&#12452;&#12489;&#12398;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006121_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006121_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006121_AD_1.html</id>
    <published>2015-12-09T11:05:22+09:00</published>
    <updated>2015-12-09T11:05:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Computing System (UCS) Central ソフトウェアには、サーバサイドのリクエストフォージェリ攻撃を実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux33575 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-918: Server-Side Request Forgery (SSRF) (サーバサイドのリクエストフォージェリ) と識別されています。 http://cwe.mitre.org/data/definitions/918.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006121_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_computing_system_central_software"/>
    <sec:identifier>JVNDB-2015-006121</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006120:Cisco Unified Computing System Central &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006120_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006120_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006120_AD_1.html</id>
    <published>2015-12-09T11:05:21+09:00</published>
    <updated>2015-12-09T11:05:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Computing System (UCS) Central ソフトウェアには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux33573 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006120_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_computing_system_central_software"/>
    <sec:identifier>JVNDB-2015-006120</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006119:Android &#29992; Cisco WebEx Meetings &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006119_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006119_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006119_AD_1.html</id>
    <published>2015-12-09T11:05:21+09:00</published>
    <updated>2015-12-09T11:05:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 用 Cisco WebEx Meetings アプリケーションは、カスタムアプリケーションパーミッションを適切に初期化しないため、アクセス制限を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw86442 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006119_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:webex_meetings"/>
    <sec:identifier>JVNDB-2015-006119</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006118:EMC NetWorker &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006118_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006118_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006118_AD_1.html</id>
    <published>2015-12-09T09:54:23+09:00</published>
    <updated>2015-12-09T09:54:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC NetWorker には、サービス運用妨害 (プロセス停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006118_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:networker"/>
    <sec:identifier>JVNDB-2015-006118</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006117:OpenSSL &#12398; ssl/s3_clnt.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006117_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006117_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006117_AD_1.html</id>
    <published>2015-12-08T17:50:24+09:00</published>
    <updated>2015-12-08T17:50:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenSSL の ssl/s3_clnt.c は、マルチスレッドクライアントに使用された場合、誤ったデータ構造に PSK identity hint を書き込むため、サービス運用妨害 (競合状態および二重解放) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006117_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openssl:openssl"/>
    <sec:identifier>JVNDB-2015-006117</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006116:OpenSSL &#12398; crypto/asn1/tasn_dec.c &#12398; ASN1_TFLG_COMBINE &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006116_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006116_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006116_AD_1.html</id>
    <published>2015-12-08T17:50:23+09:00</published>
    <updated>2015-12-08T17:50:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenSSL の crypto/asn1/tasn_dec.c の ASN1_TFLG_COMBINE の実装は、不正な形式の X509_ATTRIBUTE データによるエラーを誤って処理するため、プロセスメモリから重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006116_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openssl:openssl"/>
    <sec:identifier>JVNDB-2015-006116</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006115:OpenSSL &#12398; crypto/rsa/rsa_ameth.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006115_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006115_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006115_AD_1.html</id>
    <published>2015-12-08T17:50:22+09:00</published>
    <updated>2015-12-08T17:50:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenSSL の crypto/rsa/rsa_ameth.c には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006115_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openssl:openssl"/>
    <sec:identifier>JVNDB-2015-006115</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006114:BN_mod_exp &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; x86_64 &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; OpenSSL &#12398; crypto/bn/asm/x86_64-mont5.pl &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#31192;&#23494;&#37749;&#12398;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006114_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006114_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006114_AD_1.html</id>
    <published>2015-12-08T17:50:21+09:00</published>
    <updated>2015-12-08T17:50:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BN_mod_exp で使用される x86_64 プラットフォーム上で稼動する OpenSSL の crypto/bn/asm/x86_64-mont5.pl のモンゴメリ乗算の実装は、キャリープロパゲーションを誤って処理し、不正な出力を生成するため、重要な秘密鍵の情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006114_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openssl:openssl"/>
    <sec:identifier>JVNDB-2015-006114</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006113:OpenSSL &#12398; ssl/s3_clnt.c &#12398; ssl3_get_key_exchange &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006113_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006113_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006113_AD_1.html</id>
    <published>2015-12-08T17:50:21+09:00</published>
    <updated>2015-12-08T17:50:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenSSL の ssl/s3_clnt.c の ssl3_get_key_exchange 関数には、サービス運用妨害 (セグメンテーション違反) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006113_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openssl:openssl"/>
    <sec:identifier>JVNDB-2015-006113</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006112:Lenovo Solution Center &#12395;&#27177;&#38480;&#26119;&#26684;&#12411;&#12363;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006112_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006112_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006112_AD_1.html</id>
    <published>2015-12-08T16:58:02+09:00</published>
    <updated>2015-12-08T16:58:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Lenovo Solution Center には複数の脆弱性が存在し、攻撃者による SYSTEM 権限での任意のコード実行が可能です。  重要な情報に対するアクセス権の不適切な割り当て (CWE-732) Lenovo Solution Center を起動すると、SYSTEM 権限で動作するプロセス LSCTaskService が作成されます。このプロセスは 55555番ポートを使って HTTP daemon を実行することで、GET リクエストや POST リクエストによる LSCController.dll モジュール内のメソッドの実行を実現しています。LSCController.dll には安全ではないメソッドが多数含まれています。その1つである RunInstaller は、%APPDATA%\LSC\Local Store ディレクトリに置かれた任意のコードを実するよう設計されています。このディレクトリは、システムにログイン可能な全てのユーザに対して作成されるため、ユーザは、システムの管理者権限を持たなくても、このディレクトリへの書込みを行うことができます。この脆弱性を悪用することで、一般ユーザは SYSTEM 権限で任意のコードを実行することができます。  CWE-732: Incorrect Permission Assignment for Critical Resource http://cwe.mitre.org/data/definitions/732.html  ディレクトリトラバーサル (CWE-22) ディレクトリトラバーサルの脆弱性を悪用することで、攻撃者は、ユーザプロファイルが存在するドライブ上の任意の場所に存在するコードを実行することができます。脆弱なシステム上の予測可能な場所に攻撃者が任意のコードを設置することができれば、攻撃者は SYSTEM 権限で任意のコードを実行することができます。  CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') http://cwe.mitre.org/data/definitions/22.html  クロスサイトリクエストフォージェリ (CWE-352) Lenovo Solution Center の LSCTaskService にはクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF を悪用することで、攻撃者は悪性のあるいは細工されたウェブサイトを使い SYSTEM 権限でコードを実行することができます。  CWE-352: Cross-Site Request Forgery (CSRF) http://cwe.mitre.org/data/definitions/352.html  これらの脆弱性はいずれも、ユーザが Lenovo Solution Center を一度は起動していることが成立の条件になると考えられます。また Lenovo Solution Center を終了することで、LSCTaskService プロセスが停止すると考えられます。  Lenovo は次の見解を表明しています。  &quot;Lenovo was recently alerted by a cyber-security threat intelligence partner and The CERT/CC to a vulnerability report concerning its Lenovo Solution Center (LSC) application. We are urgently assessing the vulnerability report and will provide an update and applicable fixes as rapidly as possible. Additional information and updates will be posted to this Lenovo security advisory page (https://support.lenovo.com/us/en/product_security/len_4326) as they become available.&quot;  Lenovo は先日、サイバーセキュリティにおけるパートナーと CERT/CC から、Lenovo Solution Center (LSC) に関する脆弱性の連絡を受けました。我々は最優先で脆弱性の報告内容を精査しており、可能な限り早急に、更新および必要な修正を提供する所存です。更なる情報やアップデートは、適宜 Lenovo のセキュリティアドバイザリのページに掲載される予定です。  Lenovo のセキュリティアドバイザリのページ https://support.lenovo.com/us/en/product_security/len_4326&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006112_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:lenovo:solution_center"/>
    <sec:identifier>JVNDB-2015-006112</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006111:Google Chrome &#12398; media/base/video_frame_pool.cc &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006111_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006111_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006111_AD_1.html</id>
    <published>2015-12-08T16:38:42+09:00</published>
    <updated>2015-12-08T16:38:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の media/base/video_frame_pool.cc の VideoFramePool::PoolImpl::CreateFrame 関数は、ビデオフレームデータ構造のメモリを初期化しないため、サービス運用妨害 (メモリ領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006111_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006111</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006110:Google Chrome &#12398; media/audio/audio_output_device.cc &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006110_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006110_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006110_AD_1.html</id>
    <published>2015-12-08T16:38:41+09:00</published>
    <updated>2015-12-08T16:38:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の media/audio/audio_output_device.cc の AudioOutputDevice::OnDeviceAuthorized 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (ヒープメモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006110_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006110</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006109:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006109_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006109_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006109_AD_1.html</id>
    <published>2015-12-08T16:38:40+09:00</published>
    <updated>2015-12-08T16:38:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006109_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:google:v8"/>
    <sec:identifier>JVNDB-2015-006109</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006108:Google Chrome &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006108_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006108_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006108_AD_1.html</id>
    <published>2015-12-08T16:38:39+09:00</published>
    <updated>2015-12-08T16:38:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006108_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006108</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006107:Google Chrome &#12398;&#12467;&#12531;&#12486;&#12531;&#12484;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12509;&#12522;&#12471;&#12540;&#12398;&#23455;&#35013;&#12398; WebKit/Source/core/frame/csp/CSPSourceList.cpp &#12395;&#12362;&#12369;&#12427;&#12473;&#12461;&#12540;&#12512;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006107_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006107_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006107_AD_1.html</id>
    <published>2015-12-08T16:38:39+09:00</published>
    <updated>2015-12-08T16:38:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome のコンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSourceList.cpp の CSPSourceList::matches 関数は、* (アスタリスク) の形式に一致するものとして blob:、data:、または filesystem: の URL を受け取るため、スキームの制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006107_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006107</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006106:Google Chrome &#12398;&#12467;&#12531;&#12486;&#12531;&#12484;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12509;&#12522;&#12471;&#12540;&#12398;&#23455;&#35013;&#12398; WebKit/Source/core/frame/csp/CSPSource.cpp &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006106_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006106_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006106_AD_1.html</id>
    <published>2015-12-08T16:38:38+09:00</published>
    <updated>2015-12-08T16:38:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome のコンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::hostMatches 関数は、*.x.y 形式に一致するものとして x.y ホスト名を受け取るため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006106_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006106</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006105:Google Chrome &#12398;&#12506;&#12540;&#12472;&#12471;&#12522;&#12450;&#12521;&#12452;&#12470;&#12395;&#12362;&#12369;&#12427; HTML &#12434;&#25407;&#20837;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006105_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006105_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006105_AD_1.html</id>
    <published>2015-12-08T16:38:37+09:00</published>
    <updated>2015-12-08T16:38:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome のページシリアライザは、 &quot;--&quot; シーケンスを含む URL の Mark of the Web (MOTW) コメントを誤って処理するため、HTML を挿入される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006105_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006105</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006104:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Android &#12398; crazy_linker &#12398; crazy_linker_zip.cpp &#12395;&#12362;&#12369;&#12427;&#32626;&#21517;&#26908;&#35388;&#12398;&#35201;&#27714;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006104_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006104_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006104_AD_1.html</id>
    <published>2015-12-08T16:37:34+09:00</published>
    <updated>2015-12-08T16:37:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Android の crazy_linker (別名 Crazy Linker) の crazy_linker_zip.cpp 内の FindStartOffsetOfFileInZipFile 関数は、EOCD レコードを適切に検索しないため、署名検証の要求を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006104_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-006104</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006103:Google Chrome &#12398; WebKit/Source/core/dom/Document.cpp &#12395;&#12362;&#12369;&#12427; Omnibox &#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006103_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006103_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006103_AD_1.html</id>
    <published>2015-12-08T16:37:33+09:00</published>
    <updated>2015-12-08T16:37:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の WebKit/Source/core/dom/Document.cpp の Document::open 関数は、ページ破棄イベントの処理がモーダルダイアログのブロックに対応していることを確認しないため、Omnibox コンテンツを偽装される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006103_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006103</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006102:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google sfntly &#12398; data/font_data.cc &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006102_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006102_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006102_AD_1.html</id>
    <published>2015-12-08T16:37:32+09:00</published>
    <updated>2015-12-08T16:37:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google sfntly の data/font_data.cc の FontData::Bound 関数には、整数オーバーフローの脆弱性が存在します。 Impact&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006102_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006102</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006101:Google Chrome &#12398; Infobars &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006101_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006101_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006101_AD_1.html</id>
    <published>2015-12-08T16:37:32+09:00</published>
    <updated>2015-12-08T16:37:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の Infobars の実装には、browser/ui/views/website_settings/website_settings_popup_view.cc に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html Impact&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006101_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006101</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006100:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12395;&#12362;&#12369;&#12427;&#12473;&#12461;&#12540;&#12512;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006100_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006100_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006100_AD_1.html</id>
    <published>2015-12-08T16:37:31+09:00</published>
    <updated>2015-12-08T16:37:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium は、chrome: URL の使用を適切に制限しないため、スキームの制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006100_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006100</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006099:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12398; fxcodec/jbig2/JBig2_SymbolDict.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006099_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006099_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006099_AD_1.html</id>
    <published>2015-12-08T16:37:30+09:00</published>
    <updated>2015-12-08T16:37:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium の fxcodec/jbig2/JBig2_SymbolDict.cpp の CJBig2_SymbolDict クラスには、サービス運用妨害 (メモリ領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006099_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006099</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006098:Google Chrome &#12398; DOM &#12398;&#23455;&#35013;&#12398; WebKit/Source/core/dom/ContainerNode.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006098_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006098_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006098_AD_1.html</id>
    <published>2015-12-08T16:37:29+09:00</published>
    <updated>2015-12-08T16:37:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の DOM の実装の WebKit/Source/core/dom/ContainerNode.cpp の ContainerNode::notifyNodeInsertedInternal 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006098_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006098</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006097:Google Chrome &#12398; PDFium &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; OpenJPEG &#12398; dwt.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006097_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006097_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006097_AD_1.html</id>
    <published>2015-12-08T16:37:28+09:00</published>
    <updated>2015-12-08T16:37:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の PDFium で使用される OpenJPEG の dwt.c 内の opj_dwt_decode_1* 機能には、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006097_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006097</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006096:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12398; fpdfsdk/src/jsapi/fxjs_v8.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006096_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006096_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006096_AD_1.html</id>
    <published>2015-12-08T16:37:27+09:00</published>
    <updated>2015-12-08T16:37:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium の fpdfsdk/src/jsapi/fxjs_v8.cpp は、署名を使用しないため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006096_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006096</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006095:Google Chrome &#12398; Extensions &#12398;&#23455;&#35013;&#12398; renderer/loadtimes_extension_bindings.cc &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006095_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006095_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006095_AD_1.html</id>
    <published>2015-12-08T16:37:26+09:00</published>
    <updated>2015-12-08T16:37:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の Extensions の実装の renderer/loadtimes_extension_bindings.cc の GetLoadTimes 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006095_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006095</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006094:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Skia &#12398; convolution &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006094_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006094_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006094_AD_1.html</id>
    <published>2015-12-08T16:36:48+09:00</published>
    <updated>2015-12-08T16:36:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Skia の convolution の実装は、行の長さを適切に制御しないため、サービス運用妨害 (メモリ領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006094_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006094</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006093:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; DOM &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006093_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006093_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006093_AD_1.html</id>
    <published>2015-12-08T16:36:47+09:00</published>
    <updated>2015-12-08T16:36:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の DOM の実装は、ドキュメントがデタッチされる際、javascript: URL のナビゲーションを制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006093_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006093</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006092:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12398; js/array.js &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006092_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006092_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006092_AD_1.html</id>
    <published>2015-12-08T16:36:46+09:00</published>
    <updated>2015-12-08T16:36:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 の js/array.js は、配列に対する特定のマップおよびフィルタの操作を適切に実装しないため、サービス運用妨害 (メモリ領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006092_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006092</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006091:Google Chrome &#12398; DOM &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006091_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006091_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006091_AD_1.html</id>
    <published>2015-12-08T16:36:45+09:00</published>
    <updated>2015-12-08T16:36:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の DOM の実装には、同一生成元ポリシーを回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6768 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006091_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006091</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006090:Google Chrome &#12398; WebKit/Source/bindings/core/v8/WindowProxy.cpp &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006090_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006090_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006090_AD_1.html</id>
    <published>2015-12-08T16:36:44+09:00</published>
    <updated>2015-12-08T16:36:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の WebKit/Source/bindings/core/v8/WindowProxy.cpp の provisional-load commit の実装には、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006090_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006090</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006089:Google Chrome &#12398; DOM &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006089_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006089_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006089_AD_1.html</id>
    <published>2015-12-08T16:36:43+09:00</published>
    <updated>2015-12-08T16:36:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の DOM の実装には、同一生成元ポリシーを回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6770 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006089_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006089</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006088:Google Chrome &#12398; AppCache &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006088_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006088_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006088_AD_1.html</id>
    <published>2015-12-08T16:36:42+09:00</published>
    <updated>2015-12-08T16:36:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の AppCache の実装の content/browser/appcache/appcache_dispatcher_host.cc には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006088_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006088</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006087:Google Chrome &#12398; AppCache &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006087_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006087_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006087_AD_1.html</id>
    <published>2015-12-08T16:36:41+09:00</published>
    <updated>2015-12-08T16:36:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の AppCache の実装には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006087_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006087</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006086:Google Chrome &#12398; content/browser/appcache/appcache_update_job.cc &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006086_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006086_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006086_AD_1.html</id>
    <published>2015-12-08T16:36:40+09:00</published>
    <updated>2015-12-08T16:36:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の content/browser/appcache/appcache_update_job.cc には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006086_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006086</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006085:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12398; JSON stringifier &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006085_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006085_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006085_AD_1.html</id>
    <published>2015-12-08T16:36:39+09:00</published>
    <updated>2015-12-08T16:36:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 の JSON stringifier の json-stringifier.h 内の BasicJsonStringifier::SerializeJSArray 関数は、配列要素を適切にロードしないため、サービス運用妨害 (メモリ領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006085_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-006085</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000196:&#12300;&#12450;&#12463;&#12475;&#12473;&#35299;&#26512;&#12301;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000196_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000196_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000196_AD_1.html</id>
    <published>2015-12-08T12:00:58+09:00</published>
    <updated>2015-12-08T12:00:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社NTTデータ・スマートソーシングが提供していた、「アクセス解析」サービスを利用するための JavaScript には、エスケープ処理の不備に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  開発者によると、当該スクリプトは 2003年11月26日 から 2013年7月9日まで配布されていたものであるとのことです。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000196_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:ntt_data_smart_sourcing_access_kaiseki"/>
    <sec:identifier>JVNDB-2015-000196</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006084:Ceph &#12398; Ceph Object Gateway &#12395;&#12362;&#12369;&#12427; CRLF &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006084_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006084_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006084_AD_1.html</id>
    <published>2015-12-07T17:25:47+09:00</published>
    <updated>2015-12-07T17:25:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ceph の Ceph Object Gateway (別名 radosgw または RGW) には、CRLF インジェクションの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers (HTTP レスポンスの分割) と識別されています。 http://cwe.mitre.org/data/definitions/113.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006084_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:ceph"/>
    <sec:identifier>JVNDB-2015-006084</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006083:Cyrus IMAP &#12398; imap/index.c &#12398; index_urlfetch &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006083_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006083_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006083_AD_1.html</id>
    <published>2015-12-07T17:05:36+09:00</published>
    <updated>2015-12-07T17:05:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cyrus IMAP の imap/index.c の index_urlfetch 関数には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-8076 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006083_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cmu:imap"/>
    <category term="cpe:/o:novell:leap"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-006083</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006082:Cyrus IMAP &#12398; imap/index.c &#12398; index_urlfetch &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006082_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006082_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006082_AD_1.html</id>
    <published>2015-12-07T17:05:35+09:00</published>
    <updated>2015-12-07T17:05:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cyrus IMAP の imap/index.c の index_urlfetch 関数には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-8076 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006082_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cmu:imap"/>
    <category term="cpe:/o:novell:leap"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-006082</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006081:Cyrus IMAP &#12398; index.c &#12398; index_urlfetch &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006081_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006081_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006081_AD_1.html</id>
    <published>2015-12-07T17:05:35+09:00</published>
    <updated>2015-12-07T17:05:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cyrus IMAP の index.c の index_urlfetch 関数には、重要な情報を取得されるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006081_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cmu:imap"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-006081</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006080:Debian dpkg &#12398; dpkg-deb &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#20869;&#12398; dpkg-deb/extract.c &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006080_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006080_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006080_AD_1.html</id>
    <published>2015-12-07T16:17:10+09:00</published>
    <updated>2015-12-07T16:17:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Debian dpkg の dpkg-deb コンポーネント内の dpkg-deb/extract.c の extracthalf 関数には、一つずれエラー (Off-by-One error) により、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006080_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:debian:dpkg"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006080</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006079:Debian wheezy &#12362;&#12424;&#12403; jessie &#12398; smokeping &#12497;&#12483;&#12465;&#12540;&#12472;&#29992;&#12398;&#12499;&#12523;&#12489;&#12503;&#12525;&#12471;&#12540;&#12472;&#12515;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006079_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006079_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006079_AD_1.html</id>
    <published>2015-12-07T16:17:09+09:00</published>
    <updated>2015-12-07T16:17:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Debian wheezy および jessie の smokeping パッケージ用のビルドプロシージャは、Apache httpd が smokeping_cgi に引数を渡す方法を適切に設定しないため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006079_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:debian:debian_linux"/>
    <sec:identifier>JVNDB-2015-006079</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000191:iOS &#12450;&#12503;&#12522;&#12300;GANMA&#65281;&#12301;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#35388;&#26126;&#26360;&#12398;&#26908;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000191_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000191_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000191_AD_1.html</id>
    <published>2015-12-07T12:01:41+09:00</published>
    <updated>2015-12-07T12:01:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
コミックスマート株式会社が提供する iOS アプリ「GANMA！」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 東内裕二 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000191_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:comicsmart_ganma%2B"/>
    <sec:identifier>JVNDB-2015-000191</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006078:Cisco Unity Connection &#12398;&#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006078_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006078_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006078_AD_1.html</id>
    <published>2015-12-04T11:20:14+09:00</published>
    <updated>2015-12-04T11:20:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unity Connection の管理インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCup92741 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006078_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unity_connection"/>
    <sec:identifier>JVNDB-2015-006078</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006077:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12521;&#12452;&#12475;&#12531;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006077_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006077_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006077_AD_1.html</id>
    <published>2015-12-04T11:19:51+09:00</published>
    <updated>2015-12-04T11:19:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE は、ソフトウェアパッケージを適切にロードしないため、ライセンス制限を回避され、特定の root 権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv93130 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006077_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-006077</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006076:McAfee SIEM &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006076_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006076_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006076_AD_1.html</id>
    <published>2015-12-04T10:18:39+09:00</published>
    <updated>2015-12-04T10:18:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
McAfee Enterprise Security Manager (ESM)、Enterprise Security Manager/Log Manager (ESMLM)、および Enterprise Security Manager/Receiver (ESMREC) には、Active Directory または LDAP 認証ソースの使用を設定されている場合、認証を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006076_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mcafee:enterprise_security_manager"/>
    <category term="cpe:/a:mcafee:enterprise_security_manager%2Flog_manager"/>
    <category term="cpe:/a:mcafee:enterprise_security_manager%2Freceiver"/>
    <sec:identifier>JVNDB-2015-006076</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006075:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006075_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006075_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006075_AD_1.html</id>
    <published>2015-12-03T16:35:03+09:00</published>
    <updated>2015-12-03T16:35:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、特定のリファレンスを誤って処理するため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、CVE-2015-8384 および CVE-2015-8392 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006075_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006075</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006074:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006074_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006074_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006074_AD_1.html</id>
    <published>2015-12-03T16:35:02+09:00</published>
    <updated>2015-12-03T16:35:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、(?() および (?(R) 条件を誤って処理するため、サービス運用妨害 (整数オーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006074_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006074</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006073:PCRE &#12398; pcregrep &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006073_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006073_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006073_AD_1.html</id>
    <published>2015-12-03T16:35:01+09:00</published>
    <updated>2015-12-03T16:35:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE の pcregrep は、バイナリファイルの -q オプションを誤って処理するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006073_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006073</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006072:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006072_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006072_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006072_AD_1.html</id>
    <published>2015-12-03T16:35:00+09:00</published>
    <updated>2015-12-03T16:35:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、(?| サブストリングの特定のインスタンスを誤って処理するため、サービス運用妨害 (意図しない再帰およびバッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、CVE-2015-8384 および CVE-2015-8395 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006072_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006072</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006071:PCRE &#12398; pcre_compile.c &#12398; pcre_compile &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006071_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006071_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006071_AD_1.html</id>
    <published>2015-12-03T16:34:59+09:00</published>
    <updated>2015-12-03T16:34:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE の pcre_compile.c の pcre_compile 関数は、特定の [: ネスティングを誤って処理するため、サービス運用妨害 (CPU 資源の消費) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006071_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006071</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006070:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006070_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006070_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006070_AD_1.html</id>
    <published>2015-12-03T16:34:58+09:00</published>
    <updated>2015-12-03T16:34:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、文字クラス内の [: and \\ (2 バックスラッシュ) サブストリングを誤って処理するため、サービス運用妨害 (初期化されていないメモリの読み込み) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006070_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006070</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006069:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006069_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006069_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006069_AD_1.html</id>
    <published>2015-12-03T16:34:57+09:00</published>
    <updated>2015-12-03T16:34:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、/(?:|a|){100}x/ パターンおよび関連するパターンを誤って処理するため、サービス運用妨害 (無限再帰) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006069_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006069</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006068:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006068_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006068_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006068_AD_1.html</id>
    <published>2015-12-03T16:34:56+09:00</published>
    <updated>2015-12-03T16:34:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、対にならない閉じ括弧を持つ、/(?=di(?&lt;=(?1))|(?=(.))))/ パターンおよび関連するパターンを誤って処理するため、サービス運用妨害 (バッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006068_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006068</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006067:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006067_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006067_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006067_AD_1.html</id>
    <published>2015-12-03T16:34:55+09:00</published>
    <updated>2015-12-03T16:34:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、(?123) サブルーチンの呼び出し、および関連するサブルーチンの呼び出しを誤って処理するため、サービス運用妨害 (整数オーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006067_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006067</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006066:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006066_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006066_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006066_AD_1.html</id>
    <published>2015-12-03T16:34:54+09:00</published>
    <updated>2015-12-03T16:34:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、後読み (lookbehind) アサーションと相互再帰的サブパターンの対話を誤って処理するため、サービス運用妨害 (バッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006066_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006066</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006065:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006065_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006065_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006065_AD_1.html</id>
    <published>2015-12-03T16:34:54+09:00</published>
    <updated>2015-12-03T16:34:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、特定の前方参照を持つ、/(?|(\k'Pm')|(?'Pm'))/ パターンおよび関連するパターンを誤って処理するため、サービス運用妨害 (バッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006065_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006065</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006064:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006064_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006064_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006064_AD_1.html</id>
    <published>2015-12-03T16:34:53+09:00</published>
    <updated>2015-12-03T16:34:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、特定の再帰的な後方参照を持つ、/(?J)(?'d'(?'d'\g{d}))/ パターンおよび関連するパターンを誤って処理するため、サービス運用妨害 (バッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、CVE-2015-8392 および CVE-2015-8395 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006064_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006064</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006063:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006063_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006063_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006063_AD_1.html</id>
    <published>2015-12-03T16:34:52+09:00</published>
    <updated>2015-12-03T16:34:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、特定の繰り返される条件付きグループを誤って処理するため、サービス運用妨害 (バッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006063_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006063</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006062:PCRE &#12398; pcre_exec.c &#12398; match &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006062_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006062_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006062_AD_1.html</id>
    <published>2015-12-03T16:34:51+09:00</published>
    <updated>2015-12-03T16:34:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE の pcre_exec.c の match 関数は、/(?:((abcd))|(((?:(?:(?:(?:abc|(?:abcdef))))b)abcdefghi)abc)|((*ACCEPT)))/ パターンおよび (*ACCEPT) を含む関連したパターンを誤って処理するため、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (メモリの部分的な初期化およびアプリケーションのクラッシュ) 状態にされる脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2547 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006062_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006062</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006061:PCRE &#12362;&#12424;&#12403; PCRE2 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006061_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006061_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006061_AD_1.html</id>
    <published>2015-12-03T16:34:50+09:00</published>
    <updated>2015-12-03T16:34:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE の pcre_compile.c の compile_regex 関数、および PCRE2 の pcre2_compile.c は、特定のグループ参照を持つ以下のパターンを誤って処理するため、サービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  (1) /(?J:(?|(:(?|(?'R')(\k'R')|((?'R')))H'Rk'Rf)|s(?'R'))))/ (2) /(?J:(?|(:(?|(?'R')(\z(?|(?'R')(\k'R')|((?'R')))k'R')|((?'R')))H'Ak'Rf)|s(?'R')))/ (3) その他の関連するパターン&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006061_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006061</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006060:PCRE &#12398; pcre_exec.c &#12398; pcre_exec &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006060_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006060_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006060_AD_1.html</id>
    <published>2015-12-03T16:34:49+09:00</published>
    <updated>2015-12-03T16:34:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE の pcre_exec.c の pcre_exec 関数は、\ (バックスラッシュ) 01 文字列を持つ // (スラッシュスラッシュ) パターンを誤って処理するため、サービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006060_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006060</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006059:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006059_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006059_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006059_AD_1.html</id>
    <published>2015-12-03T16:34:48+09:00</published>
    <updated>2015-12-03T16:34:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、特定の再帰を伴う /((?(R)a|(?1)))+/ パターンおよび関連するパターンを誤って処理するため、サービス運用妨害 (セグメンテーションフォルト) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006059_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006059</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006058:PCRE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006058_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006058_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006058_AD_1.html</id>
    <published>2015-12-03T16:34:45+09:00</published>
    <updated>2015-12-03T16:34:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCRE は、特定の内部の再帰的な後方参照を伴う、/(((a\2)|(a*)\g&lt;-1&gt;))*/ パターンおよび関連するパターンを誤って処理するため、サービス運用妨害 (セグメンテーションフォルト) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006058_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcre:pcre"/>
    <sec:identifier>JVNDB-2015-006058</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000190:EC-CUBE &#29992;&#12503;&#12521;&#12464;&#12452;&#12531;&#12300;&#31649;&#29702;&#30011;&#38754;&#34920;&#31034;&#21046;&#24481;&#12503;&#12521;&#12464;&#12452;&#12531;&#12301;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000190_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000190_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000190_AD_1.html</id>
    <published>2015-12-03T12:04:03+09:00</published>
    <updated>2015-12-03T12:04:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ボクブロック株式会社が提供する EC-CUBE 用プラグイン「管理画面表示制御プラグイン」には、SQL インジェクション (CWE-89) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤　元 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000190_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:bokublock_bbadminviewscontrol"/>
    <sec:identifier>JVNDB-2015-000190</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006057:Cisco Web &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#12497;&#12473;&#12473;&#12523;&#12540; FTP &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006057_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006057_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006057_AD_1.html</id>
    <published>2015-12-02T12:03:30+09:00</published>
    <updated>2015-12-02T12:03:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web セキュリティ アプライアンス (WSA) デバイスのソフトウェア上で稼動するパススルー FTP 機能には、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut94150 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006057_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:web_security_appliance"/>
    <sec:identifier>JVNDB-2015-006057</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006056:Cisco Cloud Services Router 1000V &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12391;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006056_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006056_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006056_AD_1.html</id>
    <published>2015-12-02T12:03:29+09:00</published>
    <updated>2015-12-02T12:03:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Cloud Services Router 1000V 上で稼動する Cisco IOS の publish-event および event-manager 機能には、root 権限で任意のコマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux14943 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006056_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-006056</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006055:Siemens SIMATIC &#12398;&#35079;&#25968;&#12398;&#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006055_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006055_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006055_AD_1.html</id>
    <published>2015-12-01T14:46:22+09:00</published>
    <updated>2015-12-01T14:46:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Siemens SIMATIC の複数のデバイスには、管理アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006055_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:siemens:simatic_cp_343-1"/>
    <category term="cpe:/h:siemens:simatic_cp_443-1"/>
    <category term="cpe:/h:siemens:simatic_tim_3v-ie"/>
    <category term="cpe:/h:siemens:simatic_tim_4r-ie"/>
    <category term="cpe:/o:siemens:simatic_cp_343-1_firmware"/>
    <category term="cpe:/o:siemens:simatic_cp_443-1_firmware"/>
    <category term="cpe:/o:siemens:simatic_tim_3v-ie_firmware"/>
    <category term="cpe:/o:siemens:simatic_tim_4r-ie_firmware"/>
    <sec:identifier>JVNDB-2015-006055</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006054:Hitachi Command Suite &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#21442;&#29031;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006054_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006054_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006054_AD_1.html</id>
    <published>2015-12-01T14:07:37+09:00</published>
    <updated>2015-12-01T14:07:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Hitachi Command Suite 製品には、任意のファイルを参照される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006054_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hitachi:automation_director"/>
    <category term="cpe:/a:hitachi:compute_systems_manager"/>
    <category term="cpe:/a:hitachi:device_manager"/>
    <sec:identifier>JVNDB-2015-006054</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006053:Dell System Detect (DSD) &#12364;&#12523;&#12540;&#12488;&#35388;&#26126;&#26360;&#12392;&#31192;&#23494;&#37749; (DSDTestProvider) &#12434;&#12452;&#12531;&#12473;&#12488;&#12540;&#12523;&#12377;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006053_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006053_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006053_AD_1.html</id>
    <published>2015-11-30T17:50:12+09:00</published>
    <updated>2015-11-30T17:50:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dell System Detect (DSD) は、信頼されたルート証明書として DSDTestProvider を Windows にインストールします。この証明書は秘密鍵を含んでいます。攻撃者は信頼された証明書を作成することで、ユーザになりすましたり、中間者 (man-in-the-middle) 攻撃により、通信内容を解読したりすることが可能となります。結果として、機密情報が漏えいする可能性があります。  Dell System Detect (DSD) は、Windows PC や Windows タブレット上で、ユーザ権限で Dell のサポートサイトと連携して動作するアプリケーションです。DSD は、いくつかの Dell 製の機器にプリインストールされています。DSD は、秘密鍵を含む DSDTestProvider を信頼されたルート証明書としてインストールします。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006053_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dell:dell_system_detect"/>
    <sec:identifier>JVNDB-2015-006053</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006052:Dell Foundation Services (DFS) &#12364;&#12523;&#12540;&#12488;&#35388;&#26126;&#26360;&#12392;&#31192;&#23494;&#37749; (eDellRoot) &#12434;&#12452;&#12531;&#12473;&#12488;&#12540;&#12523;&#12377;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006052_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006052_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006052_AD_1.html</id>
    <published>2015-11-30T17:45:43+09:00</published>
    <updated>2015-11-30T17:45:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dell Foundation Services (DFS) は、信頼されたルート証明書として eDellRoot を Windows にインストールします。この証明書は秘密鍵を含んでいます。攻撃者は信頼された証明書を作成することで、ユーザになりすましたり、中間者 (man-in-the-middle) 攻撃により、通信内容を解読したりすることが可能となります。結果として、機密情報が漏えいする可能性があります。  Dell Foundation Services (DFS) は、いくつかの Dell 製の機器にプリインストールされている、遠隔サポート用のコンポーネントです。DFS は、秘密鍵を含む eDellRoot を信頼されたルート証明書としてインストールします。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006052_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dell:dell_foundation_services"/>
    <sec:identifier>JVNDB-2015-006052</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006051:OpenStack Ironic Inspector &#12395;&#12362;&#12369;&#12427; Flask &#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12450;&#12463;&#12475;&#12473;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006051_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006051_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006051_AD_1.html</id>
    <published>2015-11-30T17:09:45+09:00</published>
    <updated>2015-11-30T17:09:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Ironic Inspector (別名 ironic-inspector または ironic-discoverd) には、デバッグモードが有効になっている場合、Flask コンソールにアクセスされ、任意の Python コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006051_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:ironic_inspector"/>
    <sec:identifier>JVNDB-2015-006051</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006050:OpenStack Swift-on-File &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006050_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006050_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006050_AD_1.html</id>
    <published>2015-11-30T17:08:18+09:00</published>
    <updated>2015-11-30T17:08:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Swift-on-File (別名 Swiftonfile) は、メタデータをロードする際に Python の pickle モジュールの使用を適切に制限しないため、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006050_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:gluster_storage"/>
    <category term="cpe:/a:redhat:storage_server"/>
    <sec:identifier>JVNDB-2015-006050</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008149:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12510;&#12473;&#12479;&#12540;&#19978;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008149_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008149_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008149_AD_1.html</id>
    <published>2015-11-30T16:03:51+09:00</published>
    <updated>2015-11-30T16:03:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins は、マスターとスレーブの分離による信頼度 (trust separation) を適切に確認しないため、マスター上で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008149_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2014-008149</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006049:CloudBees Jenkins &#12398; Jenkins CLI &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006049_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006049_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006049_AD_1.html</id>
    <published>2015-11-30T16:00:53+09:00</published>
    <updated>2015-11-30T16:00:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins の Jenkins CLI サブシステムには、問題のある webapps/ROOT/WEB-INF/lib/commons-collections-*.jar ファイル、および &quot;'ysoserial' の Groovy 変数&quot; に関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006049_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006049</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006048:CloudBees Jenkins &#12398;&#12473;&#12524;&#12540;&#12502;&#12398; overview &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006048_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006048_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006048_AD_1.html</id>
    <published>2015-11-30T16:00:53+09:00</published>
    <updated>2015-11-30T16:00:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins のスレーブの overview ページには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006048_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006048</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006047:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12473;&#12524;&#12540;&#12502;&#12363;&#12425;&#12510;&#12473;&#12479;&#12540;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006047_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006047_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006047_AD_1.html</id>
    <published>2015-11-30T16:00:51+09:00</published>
    <updated>2015-11-30T16:00:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins には、スレーブからマスターへのアクセス (slave-to-master access) 制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2014-3665 に対する修正が不十分だったことによる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006047_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006047</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006046:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006046_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006046_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006046_AD_1.html</id>
    <published>2015-11-30T16:00:51+09:00</published>
    <updated>2015-11-30T16:00:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006046_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006046</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006045:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006045_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006045_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006045_AD_1.html</id>
    <published>2015-11-30T16:00:50+09:00</published>
    <updated>2015-11-30T16:00:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins は、API トークンへのアクセスを適切に制限しないため、権限を取得され、スクリプトを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006045_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006045</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006044:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006044_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006044_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006044_AD_1.html</id>
    <published>2015-11-30T16:00:49+09:00</published>
    <updated>2015-11-30T16:00:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006044_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006044</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006043:CloudBees Jenkins &#12398; CLI &#12467;&#12510;&#12531;&#12489;&#12398; overview &#12362;&#12424;&#12403; help &#12506;&#12540;&#12472;&#12398;&#12469;&#12452;&#12489;&#12497;&#12493;&#12523;&#12454;&#12451;&#12472;&#12455;&#12483;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006043_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006043_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006043_AD_1.html</id>
    <published>2015-11-30T16:00:48+09:00</published>
    <updated>2015-11-30T16:00:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins の CLI コマンドの overview および help ページのサイドパネルウィジェットは、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006043_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006043</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006042:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12473;&#12524;&#12540;&#12502;&#12392;&#12375;&#12390;&#25509;&#32154;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006042_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006042_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006042_AD_1.html</id>
    <published>2015-11-30T16:00:47+09:00</published>
    <updated>2015-11-30T16:00:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins は、JNLP スレーブ接続で使用される共有の secret を適切に検証しないため、スレーブとして接続され、重要な情報を取得される、または管理アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006042_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006042</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006041:CloudBees Jenkins &#12398;&#12472;&#12519;&#12502;&#20316;&#25104; CLI &#12467;&#12510;&#12531;&#12489;&#12395;&#12362;&#12369;&#12427; XML &#22806;&#37096;&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006041_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006041_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006041_AD_1.html</id>
    <published>2015-11-30T16:00:46+09:00</published>
    <updated>2015-11-30T16:00:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins のジョブ作成 CLI コマンドは、XML 外部エンティティ (XXE) の脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006041_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006041</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006040:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427; CSRF &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006040_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006040_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006040_AD_1.html</id>
    <published>2015-11-30T16:00:45+09:00</published>
    <updated>2015-11-30T16:00:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins は、CSRF 保護トークンの生成に公的にアクセス可能なソルトを使用するため、CSRF 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006040_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006040</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006039:CloudBees Jenkins &#12398; Fingerprints &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12472;&#12519;&#12502;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006039_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006039_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006039_AD_1.html</id>
    <published>2015-11-30T16:00:44+09:00</published>
    <updated>2015-11-30T16:00:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins の Fingerprints ページには、重要なジョブを取得され、名前情報をビルドされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006039_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-006039</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000189:p++BBS &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000189_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000189_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000189_AD_1.html</id>
    <published>2015-11-30T12:03:25+09:00</published>
    <updated>2015-11-30T12:03:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
レッツPHP! が提供する p++BBS には、格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 高橋 恒樹 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000189_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:php.s3.to:p_BBS"/>
    <sec:identifier>JVNDB-2015-000189</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000188:&#12501;&#12524;&#12540;&#12512;&#39640;&#36895;&#12481;&#12515;&#12483;&#12488;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000188_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000188_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000188_AD_1.html</id>
    <published>2015-11-30T12:01:49+09:00</published>
    <updated>2015-11-30T12:01:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
レッツPHP! が提供するフレーム高速チャットには、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000188_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:php.s3.to:high_speed_frame_chat"/>
    <sec:identifier>JVNDB-2015-000188</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006038:FFmpeg &#12398; libavcodec/smacker.c &#12398; smka_decode_frame &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006038_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006038_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006038_AD_1.html</id>
    <published>2015-11-30T11:34:52+09:00</published>
    <updated>2015-11-30T11:34:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/smacker.c の smka_decode_frame 関数は、データサイズがチャネルの数と整合性を有するかどうかを検証しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006038_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-006038</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006037:FFmpeg &#12398; libavcodec/ivi.c &#12398; ff_ivi_init_planes &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006037_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006037_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006037_AD_1.html</id>
    <published>2015-11-30T11:34:51+09:00</published>
    <updated>2015-11-30T11:34:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/ivi.c の ff_ivi_init_planes 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006037_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-006037</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006036:FFmpeg &#12398; libavcodec/jpeg2000dec.c &#12398; jpeg2000_read_main_headers &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006036_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006036_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006036_AD_1.html</id>
    <published>2015-11-30T11:34:50+09:00</published>
    <updated>2015-11-30T11:34:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/jpeg2000dec.c の jpeg2000_read_main_headers 関数は、JPEG 2000 画像の SIZ マーカーの唯一性を確保しないため、サービス運用妨害 (ヒープメモリの領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006036_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-006036</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006035:EMC Isilon OneFS &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006035_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006035_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006035_AD_1.html</id>
    <published>2015-11-30T11:12:29+09:00</published>
    <updated>2015-11-30T11:12:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Isilon OneFS は、 RFC 2307 機能が設定され、SFU が普遍的に存在していない場合、root 権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006035_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:emc:isilon_onefs"/>
    <sec:identifier>JVNDB-2015-006035</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006034:HP LoadRunner &#12398; Virtual Table Server &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006034_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006034_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006034_AD_1.html</id>
    <published>2015-11-30T11:06:57+09:00</published>
    <updated>2015-11-30T11:06:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP LoadRunner の Virtual Table Server (VTS) には、 任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-3138 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006034_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:loadrunner"/>
    <sec:identifier>JVNDB-2015-006034</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006033:Cisco ASR 5000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006033_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006033_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006033_AD_1.html</id>
    <published>2015-11-30T11:00:12+09:00</published>
    <updated>2015-11-30T11:00:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 5000 デバイスのソフトウェアには、サービス運用妨害 (telnetd プロセスの再起動) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv25815 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006033_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_5000_series_software"/>
    <sec:identifier>JVNDB-2015-006033</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000187:Apache Cordova &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000187_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000187_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000187_AD_1.html</id>
    <published>2015-11-27T12:04:07+09:00</published>
    <updated>2015-11-27T12:04:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Software Foundation が提供する Apache Cordova は、様々なプラットフォーム向けにモバイルアプリケーションを作成するためのフレームワークです。 Apache Cordova を使って開発された Android アプリケーションには、ホワイトリストのアクセス制限が正しく適用されない脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: ソニーデジタルネットワークアプリケーションズ株式会社 西村 宗晃 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000187_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:cordova"/>
    <sec:identifier>JVNDB-2015-000187</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000186:ManageEngine Firewall Analyzer &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000186_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000186_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000186_AD_1.html</id>
    <published>2015-11-27T12:02:57+09:00</published>
    <updated>2015-11-27T12:02:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Zoho Corporation が提供する ManageEngine Firewall Analyzer は、ファイアウォールやプロキシサーバのログ解析や設定管理をおこなうためのソフトウェアです。ManageEngine Firewall Analyzer には、アクセス制限不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 向井 陽人 氏、長谷川 智茂 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000186_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zohocorp:firewall_analyzer"/>
    <sec:identifier>JVNDB-2015-000186</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000185:ManageEngine Firewall Analyzer &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000185_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000185_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000185_AD_1.html</id>
    <published>2015-11-27T12:01:37+09:00</published>
    <updated>2015-11-27T12:01:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Zoho Corporation が提供する ManageEngine Firewall Analyzer は、ファイアウォールやプロキシサーバのログ解析や設定管理をおこなうためのソフトウェアです。ManageEngine Firewall Analyzer には、ディレクトリトラバーサルの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 向井 陽人 氏、長谷川 智茂 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000185_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zohocorp:firewall_analyzer"/>
    <sec:identifier>JVNDB-2015-000185</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006032:CSL DualCom GPRS CS2300-R &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#35373;&#23450;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006032_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006032_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006032_AD_1.html</id>
    <published>2015-11-26T15:51:41+09:00</published>
    <updated>2015-11-26T15:51:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CSL DualCom GPRS CS2300-R デバイスのファームウェアには、設定を変更される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html  なお、JVNVU#94334814 では、CWE-912 として公開されています。  CWE-912: Hidden Functionality https://cwe.mitre.org/data/definitions/912.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006032_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:csl_dualcom:gprs:cs2300-r"/>
    <category term="cpe:/o:csl_dualcom:gprs_cs2300-r_firmware"/>
    <sec:identifier>JVNDB-2015-006032</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006031:CSL DualCom GPRS CS2300-R &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006031_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006031_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006031_AD_1.html</id>
    <published>2015-11-26T15:51:40+09:00</published>
    <updated>2015-11-26T15:51:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CSL DualCom GPRS CS2300-R デバイスのファームウェアは、異なるカスタマのインストールに同一の 001984 デフォルト PIN を使用するため、任意のコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006031_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:csl_dualcom:gprs:cs2300-r"/>
    <category term="cpe:/o:csl_dualcom:gprs_cs2300-r_firmware"/>
    <sec:identifier>JVNDB-2015-006031</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006030:CSL DualCom GPRS CS2300-R &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#30772;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006030_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006030_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006030_AD_1.html</id>
    <published>2015-11-26T15:51:39+09:00</published>
    <updated>2015-11-26T15:51:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CSL DualCom GPRS CS2300-R デバイスのファームウェアは、ハードコードされたキーを伴う多表式換字 (polyalphabetic substitution cipher) に依存するため、暗号保護メカニズムを破られる脆弱性が存在します。  なお、JVNVU#94334814 では、CWE-327 として公開されています。  CWE-327: Use of a Broken or Risky Cryptographic Algorithm https://cwe.mitre.org/data/definitions/327.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006030_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:csl_dualcom:gprs:cs2300-r"/>
    <category term="cpe:/o:csl_dualcom:gprs_cs2300-r_firmware"/>
    <sec:identifier>JVNDB-2015-006030</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006029:CSL DualCom GPRS CS2300-R &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006029_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006029_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006029_AD_1.html</id>
    <published>2015-11-26T15:51:38+09:00</published>
    <updated>2015-11-26T15:51:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CSL DualCom GPRS CS2300-R デバイスのファームウェアは、Alarm Receiving Center (ARC) サーバからの認証を要求しないため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006029_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:csl_dualcom:gprs:cs2300-r"/>
    <category term="cpe:/o:csl_dualcom:gprs_cs2300-r_firmware"/>
    <sec:identifier>JVNDB-2015-006029</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006028:Huawei eSpace U2980 &#12362;&#12424;&#12403; U2990 Unified Gateway &#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006028_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006028_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006028_AD_1.html</id>
    <published>2015-11-26T15:20:23+09:00</published>
    <updated>2015-11-26T15:20:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Huawei eSpace U2980 および U2990 Unified Gateway のソフトウェアには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006028_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:huawei:espace_unified_gateway_u2980"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u2990"/>
    <category term="cpe:/o:huawei:espace_firmware"/>
    <sec:identifier>JVNDB-2015-006028</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006027:&#35079;&#25968;&#12398; Huawei AR &#12523;&#12540;&#12479;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; SFTP &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006027_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006027_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006027_AD_1.html</id>
    <published>2015-11-26T15:20:22+09:00</published>
    <updated>2015-11-26T15:20:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Huawei AR120、AR150、AR160、AR200、AR500、AR1200、AR2200、AR3200、および AR3600 ルータのソフトウェアの SFTP サーバには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006027_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:huawei:ar120"/>
    <category term="cpe:/h:huawei:ar1200"/>
    <category term="cpe:/h:huawei:ar150"/>
    <category term="cpe:/h:huawei:ar160"/>
    <category term="cpe:/h:huawei:ar200"/>
    <category term="cpe:/h:huawei:ar2200"/>
    <category term="cpe:/h:huawei:ar3200"/>
    <category term="cpe:/h:huawei:ar3600"/>
    <category term="cpe:/h:huawei:ar500"/>
    <category term="cpe:/o:huawei:ar_firmware"/>
    <sec:identifier>JVNDB-2015-006027</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006026:Huawei VP9660 &#22810;&#22320;&#28857;&#25509;&#32154;&#35013;&#32622;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398;&#32068;&#12415;&#36796;&#12415; Web &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006026_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006026_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006026_AD_1.html</id>
    <published>2015-11-26T15:20:18+09:00</published>
    <updated>2015-11-26T15:20:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Huawei VP9660 多地点接続装置 (MCU) のソフトウェアの組み込み Web サーバには、重要な情報を取得される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006026_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:huawei:vp9660"/>
    <category term="cpe:/o:huawei:vp_9660_firmware"/>
    <sec:identifier>JVNDB-2015-006026</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006025:SAP Plant Connectivity &#12398; PCo &#12456;&#12540;&#12472;&#12455;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006025_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006025_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006025_AD_1.html</id>
    <published>2015-11-26T14:45:34+09:00</published>
    <updated>2015-11-26T14:45:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP Plant Connectivity (PCo) の PCo エージェントには、サービス運用妨害 (メモリ破損およびエージェントクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2238619 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006025_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:plant_connectivity"/>
    <sec:identifier>JVNDB-2015-006025</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006024:SAP Manufacturing Integration and Intelligence &#12395;&#12362;&#12369;&#12427;&#12480;&#12454;&#12531;&#12464;&#12524;&#12540;&#12489;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006024_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006024_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006024_AD_1.html</id>
    <published>2015-11-26T14:45:32+09:00</published>
    <updated>2015-11-26T14:45:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP Manufacturing Integration and Intelligence (別名 MII、旧 xMII) は、脆弱な暗号 (Base64 および DES) を使用するため、ダウングレード攻撃を実行され、パスワードを解読される脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2240274 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006024_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:manufacturing_integration_and_intelligence"/>
    <sec:identifier>JVNDB-2015-006024</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006023:Windows &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; NVIDIA GPU &#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12398; NVAPI &#12469;&#12509;&#12540;&#12488;&#12524;&#12452;&#12516;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006023_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006023_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006023_AD_1.html</id>
    <published>2015-11-26T14:41:40+09:00</published>
    <updated>2015-11-26T14:41:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼動する NVIDIA GPU グラフィックスドライバの NVAPI サポートレイヤには、重要な情報を取得される、サービス運用妨害 (クラッシュ) 状態にされる、または権限を取得される脆弱性が存在します。  本脆弱性は、脆弱性のタイプおよび影響を受けるバージョンが異なるため、CVE-2015-7869 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006023_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nvidia:gpu_driver"/>
    <sec:identifier>JVNDB-2015-006023</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006022:Windows &#12362;&#12424;&#12403; Linux &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; NVIDIA GPU &#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#29992;&#12459;&#12540;&#12493;&#12523;&#12514;&#12540;&#12489;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006022_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006022_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006022_AD_1.html</id>
    <published>2015-11-26T14:41:39+09:00</published>
    <updated>2015-11-26T14:41:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Linux 上で稼動する NVIDIA GPU グラフィックスドライバ用カーネルモードドライバには、整数オーバーフローの脆弱性が存在します。  本脆弱性は、脆弱性のタイプおよび影響を受けるバージョンが異なるため、分割されました。 Windows 用 NVIDIA ドライバの NVAPI サポートレイヤにおける脆弱性については、CVE-2015-8328 をご確認ください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006022_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nvidia:gpu_driver"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006022</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006021:Windows &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; NVIDIA GPU &#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12398;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523;&#12497;&#12493;&#12523;&#12398; Smart Maximize Helper &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006021_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006021_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006021_AD_1.html</id>
    <published>2015-11-26T14:41:38+09:00</published>
    <updated>2015-11-26T14:41:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼動する NVIDIA GPU グラフィックスドライバのコントロールパネルの Smart Maximize Helper (nvSmartMaxApp.exe) には、引用符で囲まれていない Windows 検索パスにより、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-428: Unquoted Search Path or Element (引用されない検索パスまたは要素) と識別されています。 http://cwe.mitre.org/data/definitions/428.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006021_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nvidia:gpu_driver"/>
    <sec:identifier>JVNDB-2015-006021</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006020:Windows &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; NVIDIA GPU &#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12398; Stereoscopic 3D &#12489;&#12521;&#12452;&#12496;&#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006020_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006020_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006020_AD_1.html</id>
    <published>2015-11-26T14:41:37+09:00</published>
    <updated>2015-11-26T14:41:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼動する NVIDIA GPU グラフィックスドライバの Stereoscopic 3D ドライバサービスの nvSCPAPISvr.exe は、stereosvrpipe 名前付きパイプへのアクセスを適切に制限しないため、権限を取得される脆弱性が存在します。  本脆弱性は、CVE-2011-4784 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006020_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nvidia:gpu_driver"/>
    <sec:identifier>JVNDB-2015-006020</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006019:NVIDIA GPU &#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12398;&#12507;&#12473;&#12488;&#12513;&#12514;&#12522;&#12510;&#12483;&#12500;&#12531;&#12464;&#12497;&#12473;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006019_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006019_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006019_AD_1.html</id>
    <published>2015-11-26T14:41:36+09:00</published>
    <updated>2015-11-26T14:41:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux 、GRID vGPU および vSGA 用の NVIDIA GPU グラフィックスドライバのホストメモリマッピングパス機能は、サードパーティ製のデバイス IO メモリへのアクセスを適切に制限しないため、権限を取得される、サービス運用妨害 (リソースの消費) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006019_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nvidia:gpu_driver"/>
    <sec:identifier>JVNDB-2015-006019</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006018:Cisco Adaptive Security Appliance &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398;&#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12398; XML &#12497;&#12540;&#12469;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006018_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006018_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006018_AD_1.html</id>
    <published>2015-11-26T13:34:57+09:00</published>
    <updated>2015-11-26T13:34:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) ソフトウェアの管理インターフェースの XML パーサには、サービス運用妨害 (デバイスクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut14223 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006018_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:adaptive_security_appliance_software"/>
    <sec:identifier>JVNDB-2015-006018</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006017:vBulletin 5 Connect &#12398; vB_Api_Hook::decodeArguments &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; PHP &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006017_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006017_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006017_AD_1.html</id>
    <published>2015-11-26T12:28:30+09:00</published>
    <updated>2015-11-26T12:28:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
vBulletin 5 Connect の vB_Api_Hook::decodeArguments メソッドには、PHP オブジェクトインジェクション攻撃を実行される、および任意の PHP コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006017_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:vbulletin:vbulletin"/>
    <sec:identifier>JVNDB-2015-006017</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006016:Valve Steam &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006016_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006016_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006016_AD_1.html</id>
    <published>2015-11-26T12:26:03+09:00</published>
    <updated>2015-11-26T12:26:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Valve Steam は、インストールフォルダに対して脆弱なパーミッション (ユーザ: 読み取りおよび書き込み) を使用するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006016_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:valve:steam"/>
    <sec:identifier>JVNDB-2015-006016</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006015:sddm &#12398; daemon/Greeter.cpp &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_1.html</id>
    <published>2015-11-26T11:56:31+09:00</published>
    <updated>2015-11-26T11:56:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
sddm の daemon/Greeter.cpp は、KDE クラッシュハンドラを適切に無効化しないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sddm_project:_sddm"/>
    <sec:identifier>JVNDB-2015-006015</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-006015:SDDM &#12398; daemon/Greeter.cpp &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_2.html</id>
    <published>2015-11-26T11:56:31+09:00</published>
    <updated>2015-11-26T11:56:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SDDM の daemon/Greeter.cpp は、KDE クラッシュハンドラを適切に無効化しないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006015_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sddm_project:_sddm"/>
    <sec:identifier>JVNDB-2015-006015</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006014:libpng &#12398; png.c &#12398; png_convert_to_rfc1123 &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006014_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006014_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006014_AD_1.html</id>
    <published>2015-11-26T11:31:01+09:00</published>
    <updated>2015-11-26T11:40:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libpng の png.c の png_convert_to_rfc1123 関数には、重要なプロセスメモリ情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006014_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:libpng:libpng"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-006014</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006013:GNOME Display Manager &#12395;&#12362;&#12369;&#12427;&#12525;&#12483;&#12463;&#30011;&#38754;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006013_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006013_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006013_AD_1.html</id>
    <published>2015-11-26T11:09:38+09:00</published>
    <updated>2015-11-26T11:09:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GNOME Display Manager (gdm) には、ロック画面を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006013_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnome:display_manager"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <sec:identifier>JVNDB-2015-006013</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006012:Red Hat Enterprise Linux &#12398; grub2 &#12497;&#12483;&#12465;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427; Secure Boot &#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006012_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006012_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006012_AD_1.html</id>
    <published>2015-11-26T10:53:55+09:00</published>
    <updated>2015-11-26T10:53:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Linux (RHEL) の grub2 パッケージは、UEFI システム上で使用される場合、Secure Boot 制限を回避され、検証されていないコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006012_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:grub_2"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-006012</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006011:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; OS &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006011_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006011_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006011_AD_1.html</id>
    <published>2015-11-25T10:44:52+09:00</published>
    <updated>2015-11-25T10:44:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System の Web インターフェースの不特定のスクリプトには、任意の OS コマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10622 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006011_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-006011</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006010:Cisco Virtual Topology System &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006010_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006010_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006010_AD_1.html</id>
    <published>2015-11-25T10:44:51+09:00</published>
    <updated>2015-11-25T10:44:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Virtual Topology System (VTS) には、サービス運用妨害 (CPU 資源およびメモリ消費、および TCP ポートの停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux13379 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006010_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:virtual_topology_system"/>
    <sec:identifier>JVNDB-2015-006010</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000184:Void &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000184_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000184_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000184_AD_1.html</id>
    <published>2015-11-20T12:02:31+09:00</published>
    <updated>2015-11-24T18:02:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Void は、オープンソースのコンテンツ管理システム (CMS) です。Void には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告しました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000184_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:void_project:void"/>
    <sec:identifier>JVNDB-2015-000184</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006009:&#35079;&#25968;&#12398; Arris &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Web &#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006009_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006009_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006009_AD_1.html</id>
    <published>2015-11-24T17:56:45+09:00</published>
    <updated>2015-11-24T17:56:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Arris DG860A、TG862A、および TG862G デバイスのファームウェア上で稼動する Web 管理インターフェースの adv_pwd_cgi には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006009_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:arris:dg860a"/>
    <category term="cpe:/h:arris:tg862a"/>
    <category term="cpe:/h:arris:tg862g"/>
    <category term="cpe:/o:arris:na_model_862_gw_mono_firmware"/>
    <sec:identifier>JVNDB-2015-006009</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006008:&#35079;&#25968;&#12398; Arris &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Web &#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006008_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006008_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006008_AD_1.html</id>
    <published>2015-11-24T17:56:45+09:00</published>
    <updated>2015-11-24T17:56:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Arris DG860A、TG862A、および TG862G デバイスのファームウェア上で稼動する Web 管理インターフェースの adv_pwd_cgi には、クロスサイトスクリプティングの脆弱性が存在します。  なお、JVNVU#90662356 では、CWE-80 として公開されています。  CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) http://cwe.mitre.org/data/definitions/80.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006008_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:arris:dg860a"/>
    <category term="cpe:/h:arris:tg862a"/>
    <category term="cpe:/h:arris:tg862g"/>
    <category term="cpe:/o:arris:na_model_862_gw_mono_firmware"/>
    <sec:identifier>JVNDB-2015-006008</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006007:&#35079;&#25968;&#12398; Arris &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006007_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006007_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006007_AD_1.html</id>
    <published>2015-11-24T17:56:43+09:00</published>
    <updated>2015-11-24T17:56:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Arris DG860A、TG862A、および TG862G デバイスのファームウェアは、シリアル番号から生成され、ハードコードされた管理者パスワードを使用するため、アクセス権を取得される脆弱性が存在します。  なお、JVNVU#90662356 では、CWE-259 として公開されています。  CWE-259: Use of Hard-coded Password http://cwe.mitre.org/data/definitions/259.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006007_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:arris:dg860a"/>
    <category term="cpe:/h:arris:tg862a"/>
    <category term="cpe:/h:arris:tg862g"/>
    <category term="cpe:/o:arris:na_model_862_gw_mono_firmware"/>
    <sec:identifier>JVNDB-2015-006007</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006006:&#35079;&#25968;&#12398; Arris &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006006_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006006_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006006_AD_1.html</id>
    <published>2015-11-24T17:56:42+09:00</published>
    <updated>2015-11-24T17:56:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Arris DG860A、TG862A、および TG862G デバイスのファームウェアは、予測可能な technician パスワードを使用するため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006006_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:arris:dg860a"/>
    <category term="cpe:/h:arris:tg862a"/>
    <category term="cpe:/h:arris:tg862g"/>
    <category term="cpe:/o:arris:na_model_862_gw_mono_firmware"/>
    <sec:identifier>JVNDB-2015-006006</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006005:HP Photosmart B210 &#12398; SMB &#12469;&#12540;&#12496;&#12395;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006005_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006005_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006005_AD_1.html</id>
    <published>2015-11-24T17:55:01+09:00</published>
    <updated>2015-11-24T17:55:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP が提供するプリンタ Photosmart B210 では、印刷キューの管理に SMB サーバを使用しています。細工された SMB パケットによってサービス運用妨害 (DoS) 状態を引き起こすことが可能であり、復旧するには、手動による再起動が必要となります。  先頭 296 byte を細工した SMB パケットを送る事で Photosmart B210 をサービス運用妨害 (DoS) 状態にする事が可能です。復旧するには、手動による再起動が必要となります。  HP は次のように述べています：  　&quot;HP has examined this issue reported on the Photosmart B210 and has verified the printer could become unresponsive when fuzzed with the code provided. At no time did we identify buffer overflows with this tool nor our code inspection. The attempted attack produces a non-permanent denial of service.  　HP's recommendation for existing models affected by this attack is to power cycle the device to return it to a working state.  　HP continually works to improve security and is taking steps to ensure current and future products are not susceptible to this attack.&quot;  　HP は Photosmart B210 について報告されたこの問題を検証し、提供されたコードを使用したファジングでプリンタが応答不能となることを確認しています。ただしこのファジングツールでも、また当社のコード検査においても、バッファオーバーフローの発生は確認していません。この攻撃により、非永続的なサービス運用妨害が発生します。  　この攻撃の影響を受ける既存の製品について、HP は機器を作業状態に戻すために電源を入れなおすことを推奨します。  　HP は継続して、セキュリティ向上と、現在および将来の製品がこの攻撃を受けにくくなるよう取り組んでいきます。  クラッシュの根本原因は依然として不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006005_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:hp:photosmart_plus_e-all-in-one_printer_series"/>
    <sec:identifier>JVNDB-2015-006005</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006004:Tibbo AggreGate &#12398; AggreGate Server Service &#12398; ag_server_service.exe &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; Java &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006004_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006004_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006004_AD_1.html</id>
    <published>2015-11-24T16:24:44+09:00</published>
    <updated>2015-11-24T16:24:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Tibbo AggreGate の AggreGate Server Service の ag_server_service.exe には、SYSTEM 権限で任意の Java コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006004_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibbo:aggregate"/>
    <sec:identifier>JVNDB-2015-006004</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006003:Tibbo AggreGate &#12398; AggreGate Server Service &#12398; ag_server_service.exe &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; Java &#12467;&#12540;&#12489;&#12434;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006003_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006003_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006003_AD_1.html</id>
    <published>2015-11-24T16:24:43+09:00</published>
    <updated>2015-11-24T16:24:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Tibbo AggreGate の AggreGate Server Service の ag_server_service.exe の Ice Faces サーブレットには、任意の Java コードをアップロードされ、実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006003_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibbo:aggregate"/>
    <sec:identifier>JVNDB-2015-006003</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006002:Apache Cordova Android &#12395;&#12362;&#12369;&#12427;&#12502;&#12522;&#12483;&#12472;&#12495;&#12452;&#12472;&#12515;&#12483;&#12463;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006002_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006002_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006002_AD_1.html</id>
    <published>2015-11-24T15:34:37+09:00</published>
    <updated>2015-11-24T15:34:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Cordova Android は、BridgeSecret データ用にランダム値を適切に生成しないため、ブリッジハイジャック攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-330: Use of Insufficiently Random Values (不十分なランダム値の使用) と識別されています。 http://cwe.mitre.org/data/definitions/330.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006002_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:cordova"/>
    <sec:identifier>JVNDB-2015-006002</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006001:Apache Cordova Android &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006001_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006001_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006001_AD_1.html</id>
    <published>2015-11-24T15:34:36+09:00</published>
    <updated>2015-11-24T15:34:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Cordova Android は、アプリケーションがリモートサーバに依存する場合、JavaScript のホワイトリスト保護メカニズムを適切に実装しないため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006001_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:cordova"/>
    <sec:identifier>JVNDB-2015-006001</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-006000:Apple iOS &#12362;&#12424;&#12403; Apple OS X &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; SQLite &#12398; fts3_tokenizer &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006000_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006000_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006000_AD_1.html</id>
    <published>2015-11-24T15:13:00+09:00</published>
    <updated>2015-11-24T15:13:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple OS X で使用される SQLite の fts3_tokenizer 関数には、任意のコードを実行される、またはサービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-006000_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-006000</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005999:Apple iOS &#12398; CFNetwork HTTPProtocol &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005999_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005999_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005999_AD_1.html</id>
    <published>2015-11-24T15:12:59+09:00</published>
    <updated>2015-11-24T15:12:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork HTTPProtocol コンポーネントは、Safari のプライベートブラズのセッション中に、HSTS プリロードリストを適切に認識しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005999_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005999</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005998:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12463;&#12464;&#12521;&#12454;&#12531;&#12489;&#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005998_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005998_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005998_AD_1.html</id>
    <published>2015-11-24T15:12:58+09:00</published>
    <updated>2015-11-24T15:12:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルは、デバッグ機能を適切に制限しないため、バックグラウンド実行の制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005998_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005998</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005997:&#35079;&#25968;&#12398; Huawei &#12523;&#12540;&#12479;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12497;&#12465;&#12483;&#12488;&#12434;&#20182;&#12398; VPN &#12395;&#36865;&#20449;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005997_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005997_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005997_AD_1.html</id>
    <published>2015-11-24T15:10:20+09:00</published>
    <updated>2015-11-24T15:10:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Huawei NE20E-S、NE40E-M、NE40E-M2、NE40E および NE80E ルータのソフトウェアには、パケットを他の VPN に送信され、フラッド攻撃を実行される脆弱性が存在します。  Huawei Security Advisory には、この脆弱性は「VPN routing and forwarding (VRF) hopping vulnerability」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005997_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:huawei:ne_router_software"/>
    <category term="cpe:/h:huawei:ne20e-s"/>
    <category term="cpe:/h:huawei:ne40e"/>
    <category term="cpe:/h:huawei:ne40e-m"/>
    <category term="cpe:/h:huawei:ne40e-m2"/>
    <category term="cpe:/h:huawei:ne80e"/>
    <sec:identifier>JVNDB-2015-005997</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005996:&#35079;&#25968;&#12398; Huawei eSpace Unified Gateway &#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398;&#19981;&#29305;&#23450;&#12398;&#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005996_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005996_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005996_AD_1.html</id>
    <published>2015-11-24T15:10:19+09:00</published>
    <updated>2015-11-24T15:10:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Huawei eSpace U1910、U1911、U1930、U1960、U1980、および U1981 Unified Gateway のソフトウェアの不特定のモジュールは、タイムアウトメッセージを処理する際にメモリを適切に初期化しないため、サービス運用妨害 (メモリ領域外へのアクセスおよびデバイスの再起動) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005996_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1910"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1911"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1930"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1960"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1980"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1981"/>
    <category term="cpe:/o:huawei:espace_firmware"/>
    <sec:identifier>JVNDB-2015-005996</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005995:&#35079;&#25968;&#12398; Huawei eSpace Unified Gateway &#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; CLI &#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#20363;&#22806;&#20966;&#29702;&#12513;&#12459;&#12491;&#12474;&#12512;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005995_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005995_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005995_AD_1.html</id>
    <published>2015-11-24T15:10:18+09:00</published>
    <updated>2015-11-24T15:10:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Huawei eSpace U1910、U1911、U1930、U1960、U1980、および U1981 Unified Gateway のソフトウェアの CLI モジュールの例外処理メカニズムには、サービス運用妨害 (CLI の停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005995_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1910"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1911"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1930"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1960"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1980"/>
    <category term="cpe:/h:huawei:espace_unified_gateway_u1981"/>
    <category term="cpe:/o:huawei:espace_firmware"/>
    <sec:identifier>JVNDB-2015-005995</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005994:HP Operations Orchestration Central &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005994_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005994_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005994_AD_1.html</id>
    <published>2015-11-24T14:55:38+09:00</published>
    <updated>2015-11-24T14:55:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Operations Orchestration Central には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005994_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:operations_orchestration"/>
    <sec:identifier>JVNDB-2015-005994</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005993:&#35079;&#25968;&#12398; Horde &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005993_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005993_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005993_AD_1.html</id>
    <published>2015-11-24T14:47:53+09:00</published>
    <updated>2015-11-24T14:47:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Horde、Horde Groupware、および Horde Groupware Webmail Edition には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005993_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:horde:groupware"/>
    <category term="cpe:/a:horde:groupware_webmail_edition"/>
    <category term="cpe:/a:horde:horde"/>
    <sec:identifier>JVNDB-2015-005993</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005992:Open-Xchange OX Guard &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005992_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005992_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005992_AD_1.html</id>
    <published>2015-11-24T14:47:52+09:00</published>
    <updated>2015-11-24T14:47:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Open-Xchange OX Guard には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005992_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:open-xchange:open-xchange_ox_guard"/>
    <sec:identifier>JVNDB-2015-005992</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005991:openSUSE &#12398; dracut &#12497;&#12483;&#12465;&#12540;&#12472;&#12398; modules.d/90crypt/module-setup.sh &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005991_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005991_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005991_AD_1.html</id>
    <published>2015-11-24T14:47:51+09:00</published>
    <updated>2015-11-24T14:47:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
openSUSE の dracut パッケージの modules.d/90crypt/module-setup.sh には、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005991_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dracut_project:dracut"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005991</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008148:libsndfile &#12398; file_io.c &#12398; psf_fwrite &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008148_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008148_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008148_AD_1.html</id>
    <published>2015-11-24T14:47:50+09:00</published>
    <updated>2015-11-24T14:47:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libsndfile の file_io.c の psf_fwrite 関数には、サービス運用妨害 (ゼロ除算エラーおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008148_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mega-nerd:libsndfile"/>
    <sec:identifier>JVNDB-2014-008148</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005990:Cisco TelePresence Video Communication Server &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005990_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005990_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005990_AD_1.html</id>
    <published>2015-11-24T14:17:06+09:00</published>
    <updated>2015-11-24T14:17:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) には、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv72412 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005990_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-005990</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005989:IOS &#29992; Cisco Networking Services &#12398;&#12487;&#12496;&#12483;&#12464;&#12525;&#12462;&#12531;&#12464;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005989_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005989_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005989_AD_1.html</id>
    <published>2015-11-24T14:17:05+09:00</published>
    <updated>2015-11-24T14:17:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IOS 用 Cisco Networking Services (CNS) のデバッグロギング (別名 debug cns) 機能には、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux18010 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005989_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-005989</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005988:TIBCO LogLogic Unity &#12398; Web &#12469;&#12540;&#12496;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005988_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005988_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005988_AD_1.html</id>
    <published>2015-11-20T16:06:59+09:00</published>
    <updated>2015-11-20T16:06:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
TIBCO LogLogic Unity の Web サーバコンポーネントには、権限を取得され、その結果、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005988_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibco:loglogic_unity"/>
    <sec:identifier>JVNDB-2015-005988</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005987:strongSwan &#12398; eap-mschapv2 &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; EAP-MSCHAPv2 &#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#12469;&#12540;&#12496;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005987_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005987_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005987_AD_1.html</id>
    <published>2015-11-20T16:06:59+09:00</published>
    <updated>2015-11-20T16:06:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
strongSwan の eap-mschapv2 プラグインの EAP-MSCHAPv2 プロトコルのサーバの実装は、ローカルステートを適切に検証しないため、認証を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005987_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:strongswan:strongswan"/>
    <sec:identifier>JVNDB-2015-005987</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005986:Apache CXF &#12398; SAML Web SSO &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005986_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005986_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005986_AD_1.html</id>
    <published>2015-11-20T15:25:44+09:00</published>
    <updated>2015-11-20T15:25:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache CXF の SAML Web SSO モジュールは、&quot;ラッピング攻撃 (wrapping attacks)&quot; に関する処理に不備があるため、認証を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005986_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:cxf"/>
    <sec:identifier>JVNDB-2015-005986</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005985:Arista EOS &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005985_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005985_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005985_AD_1.html</id>
    <published>2015-11-20T15:11:44+09:00</published>
    <updated>2015-11-20T15:11:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Arista EOS には、root 権限で任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug 138716 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005985_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:arista:eos"/>
    <sec:identifier>JVNDB-2015-005985</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005984:Adobe ColdFusion &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005984_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005984_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005984_AD_1.html</id>
    <published>2015-11-20T15:01:45+09:00</published>
    <updated>2015-11-20T15:01:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe ColdFusion には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2015-8052 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005984_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:coldfusion"/>
    <sec:identifier>JVNDB-2015-005984</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005983:Adobe ColdFusion &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005983_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005983_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005983_AD_1.html</id>
    <published>2015-11-20T15:01:44+09:00</published>
    <updated>2015-11-20T15:01:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe ColdFusion には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2015-8053 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005983_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:coldfusion"/>
    <sec:identifier>JVNDB-2015-005983</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005982:iOS &#29992; Adobe Premiere Clip &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005982_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005982_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005982_AD_1.html</id>
    <published>2015-11-20T15:01:43+09:00</published>
    <updated>2015-11-20T15:01:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
iOS 用 Adobe Premiere Clip アプリケーションは、不特定の入力を誤って処理するため、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005982_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:premiere_clip"/>
    <sec:identifier>JVNDB-2015-005982</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005981:Adobe ColdFusion &#12362;&#12424;&#12403; LiveCycle Data Services &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Adobe BlazeDS &#12395;&#12362;&#12369;&#12427; HTTP &#12488;&#12521;&#12501;&#12451;&#12483;&#12463;&#12434;&#12452;&#12531;&#12488;&#12521;&#12493;&#12483;&#12488;&#12469;&#12540;&#12496;&#12408;&#36865;&#20449;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005981_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005981_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005981_AD_1.html</id>
    <published>2015-11-20T15:01:42+09:00</published>
    <updated>2015-11-20T15:01:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe ColdFusion および LiveCycle Data Services で使用される Adobe BlazeDS には、サーバサイドのリクエストフォージェリ (SSRF) の問題に関する処理に不備があるため、HTTP トラフィックをイントラネットサーバへ送信される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005981_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:coldfusion"/>
    <category term="cpe:/a:adobe:livecycle_data_services"/>
    <sec:identifier>JVNDB-2015-005981</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005980:libxml2 &#12398; xzlib.c &#20869;&#12398; xz_decomp &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005980_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005980_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005980_AD_1.html</id>
    <published>2015-11-20T14:37:24+09:00</published>
    <updated>2015-11-20T14:37:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の xzlib.c 内の xz_decomp 関数は、圧縮エラーを適切に検出しないため、サービス運用妨害 (プロセスハング) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005980_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005980</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005979:libxml2 &#12398; parser.c &#20869;&#12398; xmlParseConditionalSections &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005979_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005979_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005979_AD_1.html</id>
    <published>2015-11-20T14:37:24+09:00</published>
    <updated>2015-11-20T14:37:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の parser.c 内の xmlParseConditionalSections 関数は、無効な入力の構文解析を停止する際、中間エンティティ (intermediary entities) を適切にスキップしないため、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7941 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005979_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005979</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005978:libxml2 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005978_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005978_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005978_AD_1.html</id>
    <published>2015-11-20T14:37:23+09:00</published>
    <updated>2015-11-20T14:37:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 は、無効な入力の構文解析を適切に停止しないため、サービス運用妨害 (out-of-bounds read および libxml2 のクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005978_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005978</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005977:Exemys Telemetry Web Server &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005977_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005977_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005977_AD_1.html</id>
    <published>2015-11-20T14:27:58+09:00</published>
    <updated>2015-11-20T14:27:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Exemys Telemetry Web Server は、クライアントが認証されていないことの指摘を HTTP Location ヘッダに依存するため、アクセス制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005977_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:exemys:telemetry_web_server"/>
    <sec:identifier>JVNDB-2015-005977</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005976:BlackBerry Enterprise Server &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005976_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005976_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005976_AD_1.html</id>
    <published>2015-11-20T14:22:19+09:00</published>
    <updated>2015-11-20T14:22:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BlackBerry Enterprise Server (BES) の管理コンソールは、FRAME 要素の使用を適切に制限しないため、クリックジャッキング攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005976_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:rim:blackberry_enterprise_server"/>
    <sec:identifier>JVNDB-2015-005976</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005975:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005975_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005975_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005975_AD_1.html</id>
    <published>2015-11-20T13:40:33+09:00</published>
    <updated>2015-11-20T13:40:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System の Web インターフェースは、IFRAME 要素の使用を適切に制限しないため、クリックジャッキング攻撃、および不特定のその他の攻撃を実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10604 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005975_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-005975</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005974:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005974_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005974_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005974_AD_1.html</id>
    <published>2015-11-20T13:40:32+09:00</published>
    <updated>2015-11-20T13:40:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System には、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10611 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005974_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-005974</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005973:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005973_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005973_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005973_AD_1.html</id>
    <published>2015-11-20T13:40:31+09:00</published>
    <updated>2015-11-20T13:40:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System の Web ベースの管理インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10614 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005973_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-005973</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005972:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005972_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005972_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005972_AD_1.html</id>
    <published>2015-11-20T13:40:30+09:00</published>
    <updated>2015-11-20T13:40:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System には、任意のファイルを読まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10621 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005972_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-005972</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005971:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; OS &#12467;&#12510;&#12531;&#12489;&#12434; root &#12392;&#12375;&#12390;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005971_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005971_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005971_AD_1.html</id>
    <published>2015-11-20T13:40:29+09:00</published>
    <updated>2015-11-20T13:40:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System の Management I/O (MIO) コンポーネントには、任意の OS コマンドを root として実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10578 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005971_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-005971</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005970:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12398; USB &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005970_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005970_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005970_AD_1.html</id>
    <published>2015-11-20T13:40:28+09:00</published>
    <updated>2015-11-20T13:40:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System の USB ドライバには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10531 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005970_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-005970</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005969:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005969_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005969_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005969_AD_1.html</id>
    <published>2015-11-20T13:40:27+09:00</published>
    <updated>2015-11-20T13:40:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System には、ファイルを読まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux10608 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005969_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-005969</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005968:Oracle WebLogic Server &#12398; WLS Security &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005968_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005968_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005968_AD_1.html</id>
    <published>2015-11-20T12:18:25+09:00</published>
    <updated>2015-11-20T12:18:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle WebLogic Server の WLS Security コンポーネントには、oracle_common/modules/com.bea.core.apache.commons.collections.jar に関する処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。  本脆弱性の範囲は WebLogic Server 製品に限定されています。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005968_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:weblogic_server"/>
    <sec:identifier>JVNDB-2015-005968</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005967:D-Link DIR-816L Wireless &#12523;&#12540;&#12479;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005967_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005967_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005967_AD_1.html</id>
    <published>2015-11-20T11:55:45+09:00</published>
    <updated>2015-11-20T11:55:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
D-Link DIR-816L Wireless ルータのファームウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005967_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:d-link:dir-816l"/>
    <category term="cpe:/o:d-link:dir-816l_firmware"/>
    <sec:identifier>JVNDB-2015-005967</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005966:Citrix NetScaler Service Delivery Appliance SVM &#12487;&#12496;&#12452;&#12473;&#12398; NetScaler ADC &#12362;&#12424;&#12403; NetScaler Gateway &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005966_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005966_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005966_AD_1.html</id>
    <published>2015-11-19T17:57:37+09:00</published>
    <updated>2015-11-19T17:57:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Citrix NetScaler Service Delivery Appliance Service VM (SVM) デバイスの NetScaler Application Delivery Controller (ADC) および NetScaler Gateway の 管理 UI には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005966_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:citrix:netscaler_application_delivery_controller_firmware"/>
    <category term="cpe:/o:citrix:netscaler_gateway_firmware"/>
    <category term="cpe:/o:citrix:netscaler_service_delivery_appliance_service_vm"/>
    <sec:identifier>JVNDB-2015-005966</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005965:Citrix NetScaler Service Delivery Appliance SVM &#12487;&#12496;&#12452;&#12473;&#12398; NetScaler ADC &#12362;&#12424;&#12403; NetScaler Gateway &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005965_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005965_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005965_AD_1.html</id>
    <published>2015-11-19T17:57:37+09:00</published>
    <updated>2015-11-19T17:57:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Citrix NetScaler Service Delivery Appliance Service VM (SVM) デバイスの NetScaler Application Delivery Controller (ADC) および NetScaler Gateway の Nitro API には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005965_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:citrix:netscaler_application_delivery_controller_firmware"/>
    <category term="cpe:/o:citrix:netscaler_gateway_firmware"/>
    <category term="cpe:/o:citrix:netscaler_service_delivery_appliance_service_vm"/>
    <sec:identifier>JVNDB-2015-005965</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005963:Ubuntu lxd &#12497;&#12483;&#12465;&#12540;&#12472;&#12398; lxd-unix.socket systemd &#12518;&#12491;&#12483;&#12488;&#12501;&#12449;&#12452;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005963_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005963_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005963_AD_1.html</id>
    <published>2015-11-19T14:59:30+09:00</published>
    <updated>2015-11-19T14:59:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ubuntu lxd パッケージの lxd-unix.socket systemd ユニットファイルは、/var/lib/lxd/unix.socket に対して誰でも読み取り可能な (world-readable) 権限を使用するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005963_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005963</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005962:Google Picasa &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005962_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005962_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005962_AD_1.html</id>
    <published>2015-11-19T14:59:29+09:00</published>
    <updated>2015-11-19T14:59:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Picasa には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005962_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:picasa"/>
    <sec:identifier>JVNDB-2015-005962</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005961:SolarWinds DameWare Mini Remote Control &#12398; DWRCC.exe &#12398; URI &#12495;&#12531;&#12489;&#12521;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005961_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005961_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005961_AD_1.html</id>
    <published>2015-11-19T14:59:28+09:00</published>
    <updated>2015-11-19T14:59:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SolarWinds DameWare Mini Remote Control の DWRCC.exe の URI ハンドラには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005961_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:solarwinds:mini_remote_control"/>
    <sec:identifier>JVNDB-2015-005961</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005960:Sudo &#12398; sudoedit &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005960_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005960_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005960_AD_1.html</id>
    <published>2015-11-19T14:42:26+09:00</published>
    <updated>2015-11-19T14:42:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Sudo の sudoedit には、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005960_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:todd_miller:sudo"/>
    <sec:identifier>JVNDB-2015-005960</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005959:PowerDNS Authoritative Server &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005959_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005959_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005959_AD_1.html</id>
    <published>2015-11-19T14:27:39+09:00</published>
    <updated>2015-11-19T14:27:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PowerDNS (別名 pdns) Authoritative Server には、サービス運用妨害 (表明違反およびサーバクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005959_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:powerdns:authoritative_server"/>
    <sec:identifier>JVNDB-2015-005959</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005958:EMC VPLEX GeoSynchrony &#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#35373;&#23450;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005958_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005958_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005958_AD_1.html</id>
    <published>2015-11-19T14:04:05+09:00</published>
    <updated>2015-11-19T14:04:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC VPLEX GeoSynchrony のデフォルト設定は、ログファイルに平文の NAVISPHERE GUI パスワードを格納するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005958_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:geosynchrony"/>
    <sec:identifier>JVNDB-2015-005958</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005957:libxslt &#12398; preproc.c &#12398; xsltStylePreCompute &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005957_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005957_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005957_AD_1.html</id>
    <published>2015-11-19T13:54:42+09:00</published>
    <updated>2015-11-19T13:54:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxslt の preproc.c の xsltStylePreCompute 関数は、親ノードがエレメントかどうかをチェックしないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005957_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxslt"/>
    <sec:identifier>JVNDB-2015-005957</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005956:Drupal &#29992; MAYO &#12486;&#12540;&#12510;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005956_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005956_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005956_AD_1.html</id>
    <published>2015-11-19T13:43:41+09:00</published>
    <updated>2015-11-19T13:43:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 MAYO テーマには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005956_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mayo_project:mayo"/>
    <sec:identifier>JVNDB-2015-005956</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005955:Drupal &#29992; UC Profile &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#21311;&#21517;&#12398;&#12518;&#12540;&#12470;&#12503;&#12525;&#12501;&#12449;&#12452;&#12523;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005955_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005955_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005955_AD_1.html</id>
    <published>2015-11-19T13:43:40+09:00</published>
    <updated>2015-11-19T13:43:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 UC Profile モジュールは、特定の状況で、プロファイルへのアクセスを適切にチェックしないため、匿名のユーザプロファイルから重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005955_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:uc_profile_project:uc_profile"/>
    <sec:identifier>JVNDB-2015-005955</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005954:Cisco FireSIGHT Management Center &#12398;&#12523;&#12540;&#12523;&#26356;&#26032;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005954_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005954_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005954_AD_1.html</id>
    <published>2015-11-19T13:42:11+09:00</published>
    <updated>2015-11-19T13:42:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FireSIGHT Management Center (MC) のルール更新機能は、support.sourcefire.com SSL サーバの X.509 証明書を検証しないため、このサーバになりすまされ、不正なパッケージを提供され、その結果、任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw06444 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005954_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-005954</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005953:Cisco Prime Collaboration Assurance &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005953_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005953_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005953_AD_1.html</id>
    <published>2015-11-19T13:42:10+09:00</published>
    <updated>2015-11-19T13:42:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance には、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus62712 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005953_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_assurance"/>
    <sec:identifier>JVNDB-2015-005953</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005952:Ipsilon &#12398; Identity Provider &#12469;&#12540;&#12496;&#12398; providers/saml2/admin.py &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005952_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005952_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005952_AD_1.html</id>
    <published>2015-11-19T13:41:46+09:00</published>
    <updated>2015-11-19T13:41:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ipsilon の Identity Provider (IdP) サーバの providers/saml2/admin.py は、パーミッションを適切にチェックしないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005952_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ipsilon_project:ipsilon"/>
    <sec:identifier>JVNDB-2015-005952</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005951:Ipsilon &#12398; Identity Provider &#12469;&#12540;&#12496;&#12398; providers/saml2/admin.py &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005951_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005951_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005951_AD_1.html</id>
    <published>2015-11-19T13:41:45+09:00</published>
    <updated>2015-11-19T13:41:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ipsilon の Identity Provider (IdP) サーバの providers/saml2/admin.py は、SAML2 サービスプロバイダ (SP) の所有者の更新に対するパーミッションを適切にチェックしないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005951_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ipsilon_project:ipsilon"/>
    <sec:identifier>JVNDB-2015-005951</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005950:GNU Compiler Collection &#12398; libstdc++ &#12398; std::random_device &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#12521;&#12531;&#12480;&#12512;&#20516;&#12434;&#20104;&#28204;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005950_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005950_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005950_AD_1.html</id>
    <published>2015-11-19T13:35:43+09:00</published>
    <updated>2015-11-19T13:35:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GNU Compiler Collection (別名 GCC) の libstdc++ の std::random_device クラスは、ブロックされたソースからの過度に短い読み込み (short read) を適切に処理しないため、ランダム値を予測される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005950_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:gcc"/>
    <sec:identifier>JVNDB-2015-005950</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005949:GNOME NetworkManager &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005949_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005949_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005949_AD_1.html</id>
    <published>2015-11-19T12:15:12+09:00</published>
    <updated>2015-11-19T12:15:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GNOME NetworkManager には、サービス運用妨害 (IPv6 トラフィックの途絶 (disruption)) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-8215 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005949_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnome:networkmanager"/>
    <sec:identifier>JVNDB-2015-005949</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005948:Xen &#12398; arch/arm/domain.c &#12398; hypercall_create_continuation &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005948_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005948_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005948_AD_1.html</id>
    <published>2015-11-19T12:08:31+09:00</published>
    <updated>2015-11-19T12:08:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の arch/arm/domain.c の hypercall_create_continuation 関数には、サービス運用妨害 (ホストクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005948_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005948</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005947:libsndfile &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005947_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005947_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005947_AD_1.html</id>
    <published>2015-11-19T11:36:22+09:00</published>
    <updated>2015-11-19T11:36:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libsndfile には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005947_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mega-nerd:libsndfile"/>
    <sec:identifier>JVNDB-2015-005947</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005946:FFmpeg &#12398; libavcodec/jpeg2000dec.c &#12398; init_tile &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005946_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005946_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005946_AD_1.html</id>
    <published>2015-11-18T11:54:18+09:00</published>
    <updated>2015-11-18T11:54:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/jpeg2000dec.c の init_tile 関数は、タイル座標上で最小値および最大値の制限を適用しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005946_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-005946</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005945:FFmpeg &#12398; libavcodec/faxcompr.c &#12398; decode_uncompressed &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005945_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005945_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005945_AD_1.html</id>
    <published>2015-11-18T11:54:17+09:00</published>
    <updated>2015-11-18T11:54:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/faxcompr.c の decode_uncompressed 関数は、非圧縮で実行されているかどうかを検証しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005945_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-005945</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005943:FFmpeg &#12398; libavcodec/mjpegdec.c &#12398; ljpeg_decode_yuv_scan &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005943_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005943_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005943_AD_1.html</id>
    <published>2015-11-18T11:54:16+09:00</published>
    <updated>2015-11-18T11:54:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/mjpegdec.c の ljpeg_decode_yuv_scan 関数は、特定の幅と高さの確認を省略するため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005943_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-005943</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005944:FFmpeg &#12398; libavcodec/hevc_ps.c &#12398; ff_hevc_parse_sps &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005944_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005944_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005944_AD_1.html</id>
    <published>2015-11-18T11:54:16+09:00</published>
    <updated>2015-11-18T11:54:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/hevc_ps.c の ff_hevc_parse_sps 関数は、Chroma Format Indicator を検証しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005944_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-005944</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005942:Piwik &#12398; plugins/Referrers/Controller.php &#12395;&#12362;&#12369;&#12427; PHP &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005942_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005942_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005942_AD_1.html</id>
    <published>2015-11-18T11:39:03+09:00</published>
    <updated>2015-11-18T11:39:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Piwik の plugins/Referrers/Controller.php の DisplayTopKeywords 関数には、PHP オブジェクトインジェクション攻撃を実行される、サーバサイドのリクエストフォージェリ攻撃 (SSRF) を実行される、および任意の PHP コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-918: Server-Side Request Forgery (SSRF) (サーバサイドのリクエストフォージェリ) と識別されています。 http://cwe.mitre.org/data/definitions/918.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005942_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:piwik:piwik"/>
    <sec:identifier>JVNDB-2015-005942</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005941:Piwik &#12398; core/ViewDataTable/Factory.php &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005941_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005941_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005941_AD_1.html</id>
    <published>2015-11-18T11:39:02+09:00</published>
    <updated>2015-11-18T11:39:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Piwik の core/ViewDataTable/Factory.php には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005941_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:piwik:piwik"/>
    <sec:identifier>JVNDB-2015-005941</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005940:ATutor &#12398; mods/_standard/gradebook/edit_marks.php &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; PHP &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005940_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005940_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005940_AD_1.html</id>
    <published>2015-11-18T11:17:58+09:00</published>
    <updated>2015-11-18T11:17:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ATutor の mods/_standard/gradebook/edit_marks.php には、Eval インジェクションにより、任意の PHP コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-95: Improper Neutralization of Directives in Dynamically Evaluated Code (Eval インジェクション) と識別されています。 https://cwe.mitre.org/data/definitions/95.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005940_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:atutor:atutor"/>
    <sec:identifier>JVNDB-2015-005940</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008147:ATutor &#12398; mods/_core/properties/lib/course.inc.php &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; PHP &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008147_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008147_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008147_AD_1.html</id>
    <published>2015-11-18T11:17:57+09:00</published>
    <updated>2015-11-18T11:17:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ATutor の mods/_core/properties/lib/course.inc.php には、ファイルを無制限にアップロードされることにより、任意の PHP コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008147_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:atutor:atutor"/>
    <sec:identifier>JVNDB-2014-008147</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005939:Linux Kernel &#12398; IPv6 &#12473;&#12479;&#12483;&#12463;&#12398; net/ipv6/addrconf.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005939_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005939_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005939_AD_1.html</id>
    <published>2015-11-18T10:56:22+09:00</published>
    <updated>2015-11-18T10:56:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の IPv6 スタックの net/ipv6/addrconf.c は、MTU 値への変更試行を検証しないため、サービス運用妨害 (パケットロス) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-0272 とは異なる脆弱性です。  また、CVE-2015-0272 の問題の影響範囲は、NetworkManager 製品に限定されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005939_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005939</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005938:NetworkManager &#12398; IPv6 &#12473;&#12479;&#12483;&#12463;&#12398; Neighbor Discovery &#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12507;&#12483;&#12503;&#21046;&#38480;&#12434;&#20877;&#35373;&#23450;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005938_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005938_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005938_AD_1.html</id>
    <published>2015-11-18T10:46:53+09:00</published>
    <updated>2015-11-18T10:46:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NetworkManager の IPv6 スタックの Neighbor Discovery (ND) プロトコルの実装の rdisc/nm-lndp-rdisc.c 内の receive_ra 関数には、ホップ制限を再設定される脆弱性が存在します。  本脆弱性は、CVE-2015-2922 と同様の問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005938_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnome:networkmanager"/>
    <sec:identifier>JVNDB-2015-005938</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005937:Samsung Galaxy S6 edge &#12398; android.media.process &#12398;&#38996;&#35469;&#35672;&#12521;&#12452;&#12502;&#12521;&#12522;&#12398;&#12513;&#12487;&#12451;&#12450;&#12473;&#12461;&#12515;&#12531;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005937_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005937_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005937_AD_1.html</id>
    <published>2015-11-18T10:40:20+09:00</published>
    <updated>2015-11-18T10:40:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Samsung Galaxy S6 edge の android.media.process の顔認識ライブラリのメディアスキャン機能には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005937_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:samsung:galaxy_s6"/>
    <sec:identifier>JVNDB-2015-005937</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005936:Linux Kernel &#12398; KVM &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12362;&#12424;&#12403; Xen &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005936_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005936_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005936_AD_1.html</id>
    <published>2015-11-17T16:17:32+09:00</published>
    <updated>2015-11-17T16:17:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の KVM サブシステム、および Xen には、svm.c に関する処理に不備があるため、サービス運用妨害 (ホスト OS のパニックまたはハング) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005936_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005936</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005935:Linux Kernel &#12398; security/keys/gc.c &#12398; key_gc_unused_keys &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005935_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005935_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005935_AD_1.html</id>
    <published>2015-11-17T16:17:31+09:00</published>
    <updated>2015-11-17T16:17:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の security/keys/gc.c の key_gc_unused_keys 関数には、サービス運用妨害 (OOPS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005935_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005935</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005934:Linux Kernel &#29992; Advanced Union Filesystem &#12398; aufs3-mmap.patch &#12362;&#12424;&#12403; aufs4-mmap.patch &#12497;&#12483;&#12481;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005934_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005934_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005934_AD_1.html</id>
    <published>2015-11-17T16:17:30+09:00</published>
    <updated>2015-11-17T16:17:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel 用 Advanced Union Filesystem (aufs) の aufs3-mmap.patch および aufs4-mmap.patch パッチには、mm/madvise.c および mm/msync.c に関する処理に不備があるため、競合状態により、サービス運用妨害 (解放済みメモリの使用 (Use-after-free) およびバグ) 状態にされる、または権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005934_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005934</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005933:Linux Kernel &#12398; KVM &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12362;&#12424;&#12403; Xen &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005933_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005933_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005933_AD_1.html</id>
    <published>2015-11-17T16:17:29+09:00</published>
    <updated>2015-11-17T16:17:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の KVM サブシステム、および Xen には、svm.c および vmx.c に関する処理に不備があるため、サービス運用妨害 (ホスト OS パニックまたはハング) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005933_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005933</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005932:Linux Kernel &#12398; drivers/usb/serial/whiteheat.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005932_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005932_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005932_AD_1.html</id>
    <published>2015-11-17T16:17:28+09:00</published>
    <updated>2015-11-17T16:17:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の drivers/usb/serial/whiteheat.c には、サービス運用妨害 (NULL ポインタデリファレンスおよび OOPS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005932_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005932</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005931:Linux Kernel &#12398; fs/dcache.c &#20869;&#12398; prepend_path &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12467;&#12531;&#12486;&#12490;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005931_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005931_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005931_AD_1.html</id>
    <published>2015-11-17T16:17:27+09:00</published>
    <updated>2015-11-17T16:17:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の fs/dcache.c 内の prepend_path 関数は、bind マウント内部のリネームアクションを適切に処理しないため、コンテナ保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005931_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005931</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005930:Apache Commons Collections &#12521;&#12452;&#12502;&#12521;&#12522;&#12398;&#12487;&#12471;&#12522;&#12450;&#12521;&#12452;&#12474;&#20966;&#29702;&#12395;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005930_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005930_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005930_AD_1.html</id>
    <published>2015-11-17T15:52:42+09:00</published>
    <updated>2015-11-17T15:52:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Commons Collections (ACC) ライブラリのデシリアライズ処理には脆弱性があります。Java アプリケーションが ACC ライブラリを直接使用している場合やクラスパス指定でアクセスできる範囲に ACC ライブラリが設置されている場合、任意のコードを実行させられる可能性があります。  Apache Commons Collections (ACC) ライブラリ http://commons.apache.org/proper/commons-collections/  信頼できないデータのデシリアライズ (CWE-502) 2015年1月に開催された AppSec California 2015 において、Gabriel Lawrence 氏と Chris Frohoff 氏は、信頼できないデータをデシリアライズしてしまう脆弱性について講演し、任意のコードを実行可能であることを示しました。シリアライズ機能の使い方が適切でないすべての Java アプリケーションや Java ライブラリが本脆弱性の影響を受けます。  信頼できないデータのデシリアライズ (CWE-502) http://cwe.mitre.org/data/definitions/502.html  Gabriel Lawrence 氏と Chris Frohoff 氏の講演 http://frohoff.github.io/appseccali-marshalling-pickles/  2015年11月に Foxglove Security の Stephen Breen 氏は、この問題が Apache Commons Collections (ACC) ライブラリに存在すること、特に、信頼できないデータのデシリアライズに InvokerTransformer クラスを使用している場合に任意のコードを実行させられる可能性があることを指摘しました。ACC ライブラリを使用するソフトウェアである、WebSphere、Jenkins、WebLogic、OpenNMS なども影響を受けます。  Foxglove Security の Stephen Breen 氏 (What Do WebLogic, WebSphere, JBoss, Jenkins, OpenNMS, and Your Application Have in Common? This Vulnerability.) http://foxglovesecurity.com/2015/11/06/what-do-weblogic-websphere-jboss-jenkins-opennms-and-your-application-have-in-common-this-vulnerability/  Jenkins https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-11-11  WebLogic http://www.oracle.com/technetwork/topics/security/alert-cve-2015-4852-2763333.html?elq_mid=31793&amp;sh=&amp;cmid=WWSU12091612MPP001C179  ACC ライブラリ バージョン 3.2.1、4.0 の両方が本脆弱性の影響を受けます。  バージョン 3.2.1、4.0 https://blogs.apache.org/foundation/entry/apache_commons_statement_to_widespread  Apache Software Fondation は本脆弱性に関する公式見解をブログに掲載しました。ここには、対策に関するアドバイスや関連情報へのリンクなども掲載されています。また、本脆弱性に関するエントリ (COLLECTIONS-580) がバグ管理システム上に作られています。  公式見解 https://blogs.apache.org/foundation/entry/apache_commons_statement_to_widespread  本脆弱性に関するエントリ (COLLECTIONS-580) https://issues.apache.org/jira/browse/COLLECTIONS-580  ACC 以外に、Groovy や Spring などについても同様の問題の調査が行われています。Lawrence 氏と Frohoff 氏の発表資料には、Java だけでなく Python や Ruby などで書かれたアプリケーションやライブラリにおいても同様の問題が存在すると記載されています。使用するプログラミング言語やライブラリにかかわらず、ソフトウェアを設計する段階から、データのシリアライズ機能について十分に考慮することが重要です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005930_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:multiple_vendors"/>
    <sec:identifier>JVNDB-2015-005930</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005929:Wireshark &#12398; pcapng &#12497;&#12540;&#12469;&#12398; wiretap/pcapng.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005929_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005929_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005929_AD_1.html</id>
    <published>2015-11-17T14:56:04+09:00</published>
    <updated>2015-11-17T14:56:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の pcapng パーサの wiretap/pcapng.c の pcapng_read_if_descr_block 関数は、ポインタの間接参照 (indirection) のレベルが多すぎるため、サービス運用妨害 (不正な開放およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005929_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-005929</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005928:Cisco Aironet 1800 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005928_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005928_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005928_AD_1.html</id>
    <published>2015-11-17T14:45:51+09:00</published>
    <updated>2015-11-17T14:45:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Aironet 1800 デバイスのソフトウェアには、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCux13374 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005928_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:aironet_access_point_software"/>
    <sec:identifier>JVNDB-2015-005928</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005927:Cisco IOS &#12395;&#12362;&#12369;&#12427;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12488;&#12521;&#12501;&#12451;&#12483;&#12463;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005927_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005927_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005927_AD_1.html</id>
    <published>2015-11-17T14:45:50+09:00</published>
    <updated>2015-11-17T14:45:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS は、仮想 PPP インターフェース ACL を物理インターフェース ACL の代わりにするため、ネットワークトラフィックの制限を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur61303 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005927_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-005927</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005926:Cisco Videoscape Distribution Suite Service Manager &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Content Delivery System Manager Software &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005926_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005926_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005926_AD_1.html</id>
    <published>2015-11-17T14:45:49+09:00</published>
    <updated>2015-11-17T14:45:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Videoscape Distribution Suite Service Manager 上で稼動する Content Delivery System Manager Software には、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv86960 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005926_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:videoscape_distribution_suite_service_manager"/>
    <sec:identifier>JVNDB-2015-005926</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005925:HART &#12503;&#12525;&#12488;&#12467;&#12523;&#29992; Schneider Electric IMT25 Magnetic Flow DTM &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005925_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005925_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005925_AD_1.html</id>
    <published>2015-11-17T14:40:50+09:00</published>
    <updated>2015-11-17T14:40:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HART プロトコル用 Schneider Electric IMT25 Magnetic Flow DTM には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005925_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:schneider_electric:imt25_magnetic_flow_dtm"/>
    <sec:identifier>JVNDB-2015-005925</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005924:IBM DataPower Gateway &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#19981;&#29305;&#23450;&#12398; Cookie &#12434;&#12461;&#12515;&#12503;&#12481;&#12515;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005924_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005924_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005924_AD_1.html</id>
    <published>2015-11-17T14:30:21+09:00</published>
    <updated>2015-11-17T14:30:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM DataPower Gateway アプライアンスのファームウェアは、https セッションの不特定の Cookie に secure フラグを設定しないため、不特定の Cookie をキャプチャされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005924_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:datapower_gateway"/>
    <sec:identifier>JVNDB-2015-005924</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005923:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005923_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005923_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005923_AD_1.html</id>
    <published>2015-11-17T14:30:20+09:00</published>
    <updated>2015-11-17T14:30:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005923_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2015-005923</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005922:&#35079;&#25968;&#12398; IBM Tivoli Storage &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005922_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005922_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005922_AD_1.html</id>
    <published>2015-11-17T14:30:19+09:00</published>
    <updated>2015-11-17T14:30:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server (別名 Spectrum Protect for Databases) 、Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server (別名 Spectrum Protect for Mail)、および Tivoli Storage FlashCopy Manager on Windows (別名 Spectrum Protect Snapshot) は、アプリケーショントレースが設定されている場合、changetsmpassword コマンドの実行中に平文のパスワードを書き込むため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005922_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_flashcopy_manager"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_databases_data_protection_for_ms_sql_server"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_mail_data_protection_for_ms_exchange_server"/>
    <sec:identifier>JVNDB-2015-005922</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000182:Kirby &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#20316;&#25104;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000182_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000182_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000182_AD_1.html</id>
    <published>2015-11-17T12:09:45+09:00</published>
    <updated>2015-11-17T12:09:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Kirby は、コンテンツ管理システム (CMS) です。Kirby には、任意のファイルを作成される脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコムセキュリティ 東内 裕二 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000182_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:bastian_allgeier_gmbh_kirby"/>
    <sec:identifier>JVNDB-2015-000182</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000181:iOS &#12450;&#12503;&#12522;&#12300;&#12368;&#12427;&#12394;&#12403;&#12301;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#35388;&#26126;&#26360;&#12398;&#26908;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000181_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000181_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000181_AD_1.html</id>
    <published>2015-11-17T12:08:21+09:00</published>
    <updated>2015-11-17T12:08:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ぐるなびが提供する iOS アプリ「ぐるなび」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 青木圭一 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000181_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:gurunavi_gurunavi"/>
    <sec:identifier>JVNDB-2015-000181</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000179:&#12450;&#12503;&#12522;&#12459;&#12531;&#12395;&#12362;&#12369;&#12427;&#12473;&#12463;&#12522;&#12503;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000179_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000179_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000179_AD_1.html</id>
    <published>2015-11-17T12:03:44+09:00</published>
    <updated>2015-11-17T12:03:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供するアプリカンは、Android および iOS 向けアプリケーションの開発支援プラットフォームです。アプリカンには、URL の処理に起因するスクリプトインジェクションの脆弱性が存在します。  なお、本脆弱性は JVN#71088919 とは異なる問題です。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000179_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:newphoria_corporation:applican"/>
    <sec:identifier>JVNDB-2015-000179</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000178:&#12450;&#12503;&#12522;&#12459;&#12531;&#12395;&#12362;&#12369;&#12427;&#12473;&#12463;&#12522;&#12503;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000178_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000178_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000178_AD_1.html</id>
    <published>2015-11-17T12:02:13+09:00</published>
    <updated>2015-11-17T12:02:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供するアプリカンは、Android および iOS 向けアプリケーションの開発支援プラットフォームです。アプリカンには、SSID の処理に起因する、スクリプトインジェクションの脆弱性が存在します。  なお、本脆弱性は JVN#64625488 とは異なる問題です。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000178_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:newphoria_corporation:applican"/>
    <sec:identifier>JVNDB-2015-000178</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005921:IBM System Networking Switch Center &#12362;&#12424;&#12403; Lenovo Switch Center &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005921_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005921_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005921_AD_1.html</id>
    <published>2015-11-16T16:58:50+09:00</published>
    <updated>2015-11-16T16:58:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM System Networking Switch Center (SNSC) および Lenovo Switch Center の管理パネルの Web サービスには、競合状態により、特権アカウントのアクセス権を取得され、その結果、任意のファイルを読むためのディレクトリトラバーサルシーケンスを含む ZipDownload.jsp 入力を提供される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005921_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:system_networking_switch_center"/>
    <category term="cpe:/a:lenovo:switch_center"/>
    <sec:identifier>JVNDB-2015-005921</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005920:IBM System Networking Switch Center &#12362;&#12424;&#12403; Lenovo Switch Center &#12398; DB &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#31649;&#29702;&#32773;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005920_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005920_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005920_AD_1.html</id>
    <published>2015-11-16T16:58:49+09:00</published>
    <updated>2015-11-16T16:58:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM System Networking Switch Center (SNSC) および Lenovo Switch Center の DB サービスには、重要な管理者アカウントの情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005920_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:system_networking_switch_center"/>
    <category term="cpe:/a:lenovo:switch_center"/>
    <sec:identifier>JVNDB-2015-005920</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005919:IBM System Networking Switch Center &#12362;&#12424;&#12403; Lenovo Switch Center &#12395;&#12362;&#12369;&#12427; SYSTEM &#27177;&#38480;&#12391;&#20219;&#24847;&#12398; JSP &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005919_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005919_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005919_AD_1.html</id>
    <published>2015-11-16T16:58:48+09:00</published>
    <updated>2015-11-16T16:58:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM System Networking Switch Center (SNSC) および Lenovo Switch Center の管理パネルの Web サービスには、SYSTEM 権限で任意の JSP コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005919_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:system_networking_switch_center"/>
    <category term="cpe:/a:lenovo:switch_center"/>
    <sec:identifier>JVNDB-2015-005919</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005918:IBM System Networking Switch Center &#12362;&#12424;&#12403; Lenovo Switch Center &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005918_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005918_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005918_AD_1.html</id>
    <published>2015-11-16T16:58:47+09:00</published>
    <updated>2015-11-16T16:58:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM System Networking Switch Center (SNSC) および Lenovo Switch Center の管理パネルの Web サービスには、競合状態により、特権アカウントのアクセス権を取得され、その結果、任意のファイルを読むためのディレクトリトラバーサルシーケンスを含む FileReader.jsp 入力を提供される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005918_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:system_networking_switch_center"/>
    <category term="cpe:/a:lenovo:switch_center"/>
    <sec:identifier>JVNDB-2015-005918</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005917:Cisco FireSIGHT Management Center &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005917_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005917_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005917_AD_1.html</id>
    <published>2015-11-16T16:20:47+09:00</published>
    <updated>2015-11-16T16:20:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FireSIGHT Management Center (MC) の Web フレームワークには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw88396 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005917_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-005917</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005916:Symantec Endpoint Protection &#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005916_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005916_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005916_AD_1.html</id>
    <published>2015-11-16T16:13:34+09:00</published>
    <updated>2015-11-16T16:13:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection (SEP) のクライアントには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-1492 に対する修正が不十分だったことによる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-426: Untrusted Search Path (信頼性のない検索パス) と識別されています。 http://cwe.mitre.org/data/definitions/426.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005916_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection"/>
    <sec:identifier>JVNDB-2015-005916</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005915:Symantec Endpoint Protection Manager &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; Java &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005915_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005915_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005915_AD_1.html</id>
    <published>2015-11-16T16:13:33+09:00</published>
    <updated>2015-11-16T16:13:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) には、任意の Java コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005915_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-005915</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005914:Symantec Endpoint Protection Manager &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; OS &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005914_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005914_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005914_AD_1.html</id>
    <published>2015-11-16T16:13:32+09:00</published>
    <updated>2015-11-16T16:13:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) には、任意の OS コマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005914_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-005914</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005913:Unitronics VisiLogic OPLC IDE &#12395;&#12362;&#12369;&#12427;&#19981;&#29305;&#23450;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005913_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005913_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005913_AD_1.html</id>
    <published>2015-11-16T14:40:21+09:00</published>
    <updated>2015-11-16T14:40:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Unitronics VisiLogic OPLC IDE には、不特定のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005913_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:unitronics:visilogic_oplc_ide"/>
    <sec:identifier>JVNDB-2015-005913</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005912:Unitronics VisiLogic OPLC IDE &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005912_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005912_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005912_AD_1.html</id>
    <published>2015-11-16T14:40:19+09:00</published>
    <updated>2015-11-16T14:40:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Unitronics VisiLogic OPLC IDE は、ActiveX コントロールへのアクセスを適切に制限しないため、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005912_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:unitronics:visilogic_oplc_ide"/>
    <sec:identifier>JVNDB-2015-005912</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005911:libpng &#12398; png_set_PLTE &#12362;&#12424;&#12403; png_get_PLTE &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005911_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005911_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005911_AD_1.html</id>
    <published>2015-11-16T14:27:47+09:00</published>
    <updated>2015-11-16T14:27:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ibpng の (1) png_set_PLTE および (2) png_get_PLTE 関数には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005911_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:libpng:libpng"/>
    <sec:identifier>JVNDB-2015-005911</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005910:MIT Kerberos 5 &#12398; lib/gssapi/krb5/iakerb.c &#12398; iakerb_gss_export_sec_context &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005910_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005910_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005910_AD_1.html</id>
    <published>2015-11-16T11:44:30+09:00</published>
    <updated>2015-11-16T11:44:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MIT Kerberos 5 (別名 krb5) の lib/gssapi/krb5/iakerb.c の iakerb_gss_export_sec_context 関数は、特定のポインタに適切にアクセスしないため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、CVE-2015-2696 に対する修正が不完全だったことによる問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005910_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mit:kerberos"/>
    <sec:identifier>JVNDB-2015-005910</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005909:HP ArcSight Management Center &#12362;&#12424;&#12403; ArcSight Logger &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005909_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005909_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005909_AD_1.html</id>
    <published>2015-11-16T11:14:18+09:00</published>
    <updated>2015-11-16T11:14:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP ArcSight Management Center および ArcSight Logger には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005909_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:archsight_management_center"/>
    <category term="cpe:/a:hp:arcsight_logger"/>
    <sec:identifier>JVNDB-2015-005909</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005908:Cisco IOS &#12395;&#12362;&#12369;&#12427;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12488;&#12521;&#12501;&#12451;&#12483;&#12463;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005908_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005908_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005908_AD_1.html</id>
    <published>2015-11-16T11:03:05+09:00</published>
    <updated>2015-11-16T11:03:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS は、トンネルインターフェース ACL を物理インターフェース ACL の代わりにするため、ネットワークトラフィックの制限を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur01042 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005908_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-005908</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005907:Microsoft Internet Explorer 11 &#12398; CElement &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005907_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005907_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005907_AD_1.html</id>
    <published>2015-11-16T10:49:23+09:00</published>
    <updated>2015-11-16T10:49:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 の CElement オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005907_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005907</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005906:SAP HANA DB &#12398; SQL &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005906_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005906_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005906_AD_1.html</id>
    <published>2015-11-16T10:39:49+09:00</published>
    <updated>2015-11-16T10:39:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB の SQL インターフェースには、任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2197428 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005906_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005906</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005905:SAP HANA DB &#12398; Extended Application Services &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005905_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005905_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005905_AD_1.html</id>
    <published>2015-11-16T10:39:48+09:00</published>
    <updated>2015-11-16T10:39:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB の Extended Application Services (別名 XS または XS Engine) には、任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2197397 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005905_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005905</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005904:SAP HANA DB &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005904_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005904_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005904_AD_1.html</id>
    <published>2015-11-16T10:39:47+09:00</published>
    <updated>2015-11-16T10:39:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB には、サービス運用妨害 (メモリ破損およびインデックスサーバクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2175928 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005904_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005904</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005903:SAP HANA DB &#12398; Web Dispatcher &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427; Web &#12487;&#12451;&#12473;&#12497;&#12483;&#12481;&#12515;&#12362;&#12424;&#12403;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12488;&#12524;&#12540;&#12473;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005903_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005903_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005903_AD_1.html</id>
    <published>2015-11-16T10:39:46+09:00</published>
    <updated>2015-11-16T10:39:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB の Web Dispatcher サービスには、Web ディスパッチャおよびセキュリティトレースファイルを読まれ、パスワードを取得される脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2148854 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005903_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005903</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005902:SAP HANA Database &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005902_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005902_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005902_AD_1.html</id>
    <published>2015-11-16T10:39:45+09:00</published>
    <updated>2015-11-16T10:39:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA Database には、任意のコードを実行されるなど、不特定の影響を受ける脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2165583 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005902_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005902</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005901:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005901_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005901_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005901_AD_1.html</id>
    <published>2015-11-13T17:37:23+09:00</published>
    <updated>2015-11-13T17:37:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、および CVE-2015-8044 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005901_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005901</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005900:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005900_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005900_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005900_AD_1.html</id>
    <published>2015-11-13T17:37:22+09:00</published>
    <updated>2015-11-13T17:37:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005900_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005900</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005899:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005899_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005899_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005899_AD_1.html</id>
    <published>2015-11-13T17:37:21+09:00</published>
    <updated>2015-11-13T17:37:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005899_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005899</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005898:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005898_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005898_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005898_AD_1.html</id>
    <published>2015-11-13T17:37:20+09:00</published>
    <updated>2015-11-13T17:37:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005898_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005898</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005897:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005897_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005897_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005897_AD_1.html</id>
    <published>2015-11-13T17:37:19+09:00</published>
    <updated>2015-11-13T17:37:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005897_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005897</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005896:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005896_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005896_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005896_AD_1.html</id>
    <published>2015-11-13T17:37:18+09:00</published>
    <updated>2015-11-13T17:37:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、アクセス制限を回避され、不特定のファイルに書き込まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005896_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005896</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005895:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005895_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005895_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005895_AD_1.html</id>
    <published>2015-11-13T17:37:17+09:00</published>
    <updated>2015-11-13T17:37:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005895_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005895</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005894:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005894_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005894_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005894_AD_1.html</id>
    <published>2015-11-13T17:37:16+09:00</published>
    <updated>2015-11-13T17:37:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005894_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005894</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005893:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005893_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005893_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005893_AD_1.html</id>
    <published>2015-11-13T17:37:15+09:00</published>
    <updated>2015-11-13T17:37:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005893_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005893</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005892:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005892_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005892_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005892_AD_1.html</id>
    <published>2015-11-13T17:37:14+09:00</published>
    <updated>2015-11-13T17:37:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005892_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005892</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005891:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005891_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005891_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005891_AD_1.html</id>
    <published>2015-11-13T17:37:13+09:00</published>
    <updated>2015-11-13T17:37:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005891_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005891</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005890:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005890_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005890_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005890_AD_1.html</id>
    <published>2015-11-13T17:37:12+09:00</published>
    <updated>2015-11-13T17:37:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005890_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005890</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005889:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005889_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005889_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005889_AD_1.html</id>
    <published>2015-11-13T17:37:11+09:00</published>
    <updated>2015-11-13T17:37:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005889_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005889</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005888:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005888_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005888_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005888_AD_1.html</id>
    <published>2015-11-13T17:37:10+09:00</published>
    <updated>2015-11-13T17:37:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7653、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005888_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005888</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005886:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005886_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005886_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005886_AD_1.html</id>
    <published>2015-11-13T17:37:09+09:00</published>
    <updated>2015-11-13T17:37:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005886_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005886</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005887:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005887_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005887_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005887_AD_1.html</id>
    <published>2015-11-13T17:37:09+09:00</published>
    <updated>2015-11-13T17:37:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7651、CVE-2015-7652、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005887_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005887</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005885:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005885_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005885_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005885_AD_1.html</id>
    <published>2015-11-13T17:37:08+09:00</published>
    <updated>2015-11-13T17:37:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7652、CVE-2015-7653、CVE-2015-7654、CVE-2015-7655、CVE-2015-7656、CVE-2015-7657、CVE-2015-7658、CVE-2015-7660、CVE-2015-7661、CVE-2015-7663、CVE-2015-8042、CVE-2015-8043、CVE-2015-8044、および CVE-2015-8046 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005885_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005885</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005884:Roundcube Webmail &#12398; program/js/app.js &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005884_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005884_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005884_AD_1.html</id>
    <published>2015-11-13T16:36:25+09:00</published>
    <updated>2015-11-13T16:36:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Roundcube Webmail の program/js/app.js には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005884_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:roundcube_webmail_project:roundcube_webmail"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005884</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005883:LibreOffice &#12362;&#12424;&#12403; Apache OpenOffice &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005883_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005883_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005883_AD_1.html</id>
    <published>2015-11-13T16:25:33+09:00</published>
    <updated>2015-11-13T16:25:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LibreOffice および Apache OpenOffice には、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005883_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:openoffice"/>
    <category term="cpe:/a:documentfoundation:libreoffice"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005883</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005881:LibreOffice &#12362;&#12424;&#12403; Apache OpenOffice &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005881_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005881_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005881_AD_1.html</id>
    <published>2015-11-13T16:25:32+09:00</published>
    <updated>2015-11-13T16:25:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LibreOffice および Apache OpenOffice には、構成設定の &quot;Load printer settings with the document&quot; が有効になっている場合、整数アンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005881_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:openoffice"/>
    <category term="cpe:/a:documentfoundation:libreoffice"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005881</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005882:LibreOffice &#12362;&#12424;&#12403; Apache OpenOffice &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005882_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005882_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005882_AD_1.html</id>
    <published>2015-11-13T16:25:32+09:00</published>
    <updated>2015-11-13T16:25:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LibreOffice および Apache OpenOffice には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005882_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:openoffice"/>
    <category term="cpe:/a:documentfoundation:libreoffice"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005882</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005880:LibreOffice &#12362;&#12424;&#12403; Apache OpenOffice &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005880_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005880_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005880_AD_1.html</id>
    <published>2015-11-13T16:25:31+09:00</published>
    <updated>2015-11-13T16:25:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LibreOffice および Apache OpenOffice は、リンクを処理する際、OpenDocument Format ファイルおよびテンプレート内に保存された LinkUpdateMode 設定情報を使用するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005880_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:openoffice"/>
    <category term="cpe:/a:documentfoundation:libreoffice"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005880</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005879:XScreenSaver &#12398; driver/subprocs.c &#12395;&#12362;&#12369;&#12427;&#12525;&#12483;&#12463;&#12473;&#12463;&#12522;&#12540;&#12531;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005879_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005879_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005879_AD_1.html</id>
    <published>2015-11-13T16:07:33+09:00</published>
    <updated>2015-11-13T16:07:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
XScreenSaver の driver/subprocs.c は、内部の整合性チェックを適切に実行しないため、ロックスクリーンを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005879_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xscreensaver_project:xscreensaver"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005879</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005878:Google Chrome &#12398; PDF Viewer &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005878_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005878_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005878_AD_1.html</id>
    <published>2015-11-13T15:18:37+09:00</published>
    <updated>2015-11-13T15:18:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の PDF Viewer は、スクリプティングメッセージおよび API エクスポージャを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005878_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005878</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005877:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; SChannel &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005877_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005877_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005877_AD_1.html</id>
    <published>2015-11-13T14:33:39+09:00</published>
    <updated>2015-11-13T14:33:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の SChannel は、再ネゴシエーションの過程においてサーバの X.509 証明書が再ネゴシエーション前と同一であることを確認するために要求される拡張マスター シークレット バインドのサポートが欠落しているため、重要な情報を取得される、または TLS セッションデータを変更される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Schannel TLS のトリプル ハンドシェイクの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005877_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005877</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005876:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; IPSec &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005876_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005876_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005876_AD_1.html</id>
    <published>2015-11-13T14:33:38+09:00</published>
    <updated>2015-11-13T14:33:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の IPSec には、サービス運用妨害 (システムハング) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows IPSec サービス拒否の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005876_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-005876</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005875:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Kerberos &#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005875_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005875_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005875_AD_1.html</id>
    <published>2015-11-13T14:33:37+09:00</published>
    <updated>2015-11-13T14:33:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Kerberos は、パスワードの変更を誤って処理するため、認証を回避され、特定の BitLocker 設定に対する暗号解読攻撃を実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Kerberos のセキュリティ機能のバイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005875_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005875</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005874:Microsoft Lync &#12362;&#12424;&#12403; Skype for Business &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005874_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005874_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005874_AD_1.html</id>
    <published>2015-11-13T14:33:36+09:00</published>
    <updated>2015-11-13T14:33:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Lync および Skype for Business には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「サーバー入力検証の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005874_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:lync_room_system"/>
    <category term="cpe:/a:microsoft:skype_for_business"/>
    <sec:identifier>JVNDB-2015-005874</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005873:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005873_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005873_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005873_AD_1.html</id>
    <published>2015-11-13T14:33:35+09:00</published>
    <updated>2015-11-13T14:33:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品には、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Winsock の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005873_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005873</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005872:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Network Driver Interface Standard &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005872_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005872_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005872_AD_1.html</id>
    <published>2015-11-13T14:32:23+09:00</published>
    <updated>2015-11-13T14:32:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Vista、Windows Server 2008、および Windows 7 の Network Driver Interface Standard (NDIS) の実装には、バッファオーバーフローの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows NDIS の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005872_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005872</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005871:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12398;&#12497;&#12540;&#12511;&#12483;&#12471;&#12519;&#12531;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005871_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005871_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005871_AD_1.html</id>
    <published>2015-11-13T14:01:29+09:00</published>
    <updated>2015-11-13T14:01:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、ファイルシステムのパーミッションを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネルのセキュリティ機能のバイパスの脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005871_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005871</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005870:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427; KASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005870_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005870_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005870_AD_1.html</id>
    <published>2015-11-13T14:01:28+09:00</published>
    <updated>2015-11-13T14:01:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、KASLR 保護メカニズムを回避され、その結果、ドライバのベースアドレスを取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005870_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-005870</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005869:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005869_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005869_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005869_AD_1.html</id>
    <published>2015-11-13T14:01:27+09:00</published>
    <updated>2015-11-13T14:01:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Adobe Type Manager ライブラリには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows グラフィックス メモリのリモートでコードが実行される脆弱性」と記載されています。  本脆弱性は、CVE-2015-6103 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005869_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005869</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005868:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005868_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005868_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005868_AD_1.html</id>
    <published>2015-11-13T14:01:26+09:00</published>
    <updated>2015-11-13T14:01:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Adobe Type Manager ライブラリには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows グラフィックス メモリのリモートでコードが実行される脆弱性」と記載されています。  本脆弱性は、CVE-2015-6104 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005868_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005868</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005867:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427; KASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005867_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005867_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005867_AD_1.html</id>
    <published>2015-11-13T14:01:25+09:00</published>
    <updated>2015-11-13T14:01:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、KASLR 保護メカニズムを回避され、その結果、ドライバのベースアドレスを取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005867_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005867</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005866:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005866_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005866_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005866_AD_1.html</id>
    <published>2015-11-13T14:01:24+09:00</published>
    <updated>2015-11-13T14:01:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6100 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005866_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005866</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005865:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005865_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005865_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005865_AD_1.html</id>
    <published>2015-11-13T14:01:23+09:00</published>
    <updated>2015-11-13T14:01:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6101 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005865_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005865</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005864:Microsoft .NET Framework &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005864_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005864_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005864_AD_1.html</id>
    <published>2015-11-13T13:59:08+09:00</published>
    <updated>2015-11-13T13:59:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework には、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「.NET ASLR バイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005864_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-005864</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005863:Microsoft .NET Framework &#12398; ASP.NET &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005863_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005863_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005863_AD_1.html</id>
    <published>2015-11-13T13:59:07+09:00</published>
    <updated>2015-11-13T13:59:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework の ASP.NET には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「.NET の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005863_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-005863</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005862:Microsoft .NET Framework &#12398; XML DTD &#12497;&#12540;&#12469;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005862_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005862_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005862_AD_1.html</id>
    <published>2015-11-13T13:59:06+09:00</published>
    <updated>2015-11-13T13:59:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework の XML DTD パーサには、任意のファイルを読まれる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。  マイクロソフトセキュリティ情報には、この脆弱性は「.NET の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005862_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-005862</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005861:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005861_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005861_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005861_AD_1.html</id>
    <published>2015-11-13T12:20:36+09:00</published>
    <updated>2015-11-13T12:20:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 で使用される (1) VBScript および (2) JScript エンジンには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンのメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005861_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-005861</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005860:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005860_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005860_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005860_AD_1.html</id>
    <published>2015-11-13T12:20:35+09:00</published>
    <updated>2015-11-13T12:20:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6066、CVE-2015-6070、CVE-2015-6071、CVE-2015-6074、および CVE-2015-6076 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005860_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005860</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005859:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005859_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005859_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005859_AD_1.html</id>
    <published>2015-11-13T12:20:34+09:00</published>
    <updated>2015-11-13T12:20:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005859_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005859</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005858:Microsoft Internet Explorer 10 &#12362;&#12424;&#12403; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005858_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005858_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005858_AD_1.html</id>
    <published>2015-11-13T12:20:33+09:00</published>
    <updated>2015-11-13T12:20:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 および 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6064 および CVE-2015-6084 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005858_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005858</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005856:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005856_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005856_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005856_AD_1.html</id>
    <published>2015-11-13T12:20:32+09:00</published>
    <updated>2015-11-13T12:20:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6068、CVE-2015-6072、CVE-2015-6073、CVE-2015-6075、CVE-2015-6077、CVE-2015-6079、および CVE-2015-6080 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005856_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005856</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005857:Microsoft Internet Explorer 10 &#12362;&#12424;&#12403; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005857_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005857_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005857_AD_1.html</id>
    <published>2015-11-13T12:20:32+09:00</published>
    <updated>2015-11-13T12:20:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 および 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6064 および CVE-2015-6085 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005857_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005857</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005855:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005855_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005855_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005855_AD_1.html</id>
    <published>2015-11-13T12:20:31+09:00</published>
    <updated>2015-11-13T12:20:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6069 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005855_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005855</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005854:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005854_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005854_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005854_AD_1.html</id>
    <published>2015-11-13T12:19:43+09:00</published>
    <updated>2015-11-13T12:19:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6068、CVE-2015-6072、CVE-2015-6073、CVE-2015-6075、CVE-2015-6077、CVE-2015-6079、および CVE-2015-6082 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005854_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005854</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005853:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005853_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005853_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005853_AD_1.html</id>
    <published>2015-11-13T12:19:42+09:00</published>
    <updated>2015-11-13T12:19:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6068、CVE-2015-6072、CVE-2015-6073、CVE-2015-6075、CVE-2015-6077、CVE-2015-6080、および CVE-2015-6082 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005853_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005853</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005852:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005852_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005852_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005852_AD_1.html</id>
    <published>2015-11-13T12:19:41+09:00</published>
    <updated>2015-11-13T12:19:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6068、CVE-2015-6072、CVE-2015-6073、CVE-2015-6075、CVE-2015-6079、CVE-2015-6080、および CVE-2015-6082 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005852_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005852</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005851:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005851_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005851_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005851_AD_1.html</id>
    <published>2015-11-13T12:19:40+09:00</published>
    <updated>2015-11-13T12:19:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6066、CVE-2015-6070、CVE-2015-6071、CVE-2015-6074、および CVE-2015-6087 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005851_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005851</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005850:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005850_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005850_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005850_AD_1.html</id>
    <published>2015-11-13T12:19:39+09:00</published>
    <updated>2015-11-13T12:19:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6068、CVE-2015-6072、CVE-2015-6073、CVE-2015-6077、CVE-2015-6079、CVE-2015-6080、および CVE-2015-6082 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005850_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005850</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005849:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005849_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005849_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005849_AD_1.html</id>
    <published>2015-11-13T12:19:38+09:00</published>
    <updated>2015-11-13T12:19:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6066、CVE-2015-6070、CVE-2015-6071、CVE-2015-6076、および CVE-2015-6087 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005849_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005849</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005848:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005848_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005848_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005848_AD_1.html</id>
    <published>2015-11-13T12:19:37+09:00</published>
    <updated>2015-11-13T12:19:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6068、CVE-2015-6073、CVE-2015-6075、CVE-2015-6077、CVE-2015-6079、CVE-2015-6080、および CVE-2015-6082 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005848_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005848</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005847:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005847_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005847_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005847_AD_1.html</id>
    <published>2015-11-13T12:19:36+09:00</published>
    <updated>2015-11-13T12:19:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6066、CVE-2015-6070、CVE-2015-6074、CVE-2015-6076、および CVE-2015-6087 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005847_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005847</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005846:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005846_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005846_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005846_AD_1.html</id>
    <published>2015-11-13T12:19:35+09:00</published>
    <updated>2015-11-13T12:19:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6066、CVE-2015-6071、CVE-2015-6074、CVE-2015-6076、および CVE-2015-6087 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005846_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005846</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005844:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005844_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005844_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005844_AD_1.html</id>
    <published>2015-11-13T12:19:34+09:00</published>
    <updated>2015-11-13T12:19:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6072、CVE-2015-6073、CVE-2015-6075、CVE-2015-6077、CVE-2015-6079、CVE-2015-6080、および CVE-2015-6082 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005844_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005844</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005845:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005845_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005845_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005845_AD_1.html</id>
    <published>2015-11-13T12:19:34+09:00</published>
    <updated>2015-11-13T12:19:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6081 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005845_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005845</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005843:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005843_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005843_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005843_AD_1.html</id>
    <published>2015-11-13T12:19:33+09:00</published>
    <updated>2015-11-13T12:19:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6070、CVE-2015-6071、CVE-2015-6074、CVE-2015-6076、および CVE-2015-6087 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005843_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005843</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005842:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005842_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005842_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005842_AD_1.html</id>
    <published>2015-11-13T12:19:32+09:00</published>
    <updated>2015-11-13T12:19:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6078 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005842_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005842</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005841:Microsoft Internet Explorer 9 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005841_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005841_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005841_AD_1.html</id>
    <published>2015-11-13T12:19:31+09:00</published>
    <updated>2015-11-13T12:19:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005841_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005841</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005840:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005840_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005840_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005840_AD_1.html</id>
    <published>2015-11-13T12:18:08+09:00</published>
    <updated>2015-11-13T12:18:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザー ASLR バイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005840_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005840</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005839:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005839_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005839_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005839_AD_1.html</id>
    <published>2015-11-13T12:18:07+09:00</published>
    <updated>2015-11-13T12:18:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6065 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005839_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005839</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005838:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005838_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005838_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005838_AD_1.html</id>
    <published>2015-11-13T12:18:06+09:00</published>
    <updated>2015-11-13T12:18:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6068、CVE-2015-6072、CVE-2015-6075、CVE-2015-6077、CVE-2015-6079、CVE-2015-6080、および CVE-2015-6082 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005838_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005838</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005837:Microsoft Internet Explorer 10 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005837_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005837_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005837_AD_1.html</id>
    <published>2015-11-13T12:18:05+09:00</published>
    <updated>2015-11-13T12:18:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft ブラウザーのメモリの破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6084 および CVE-2015-6085 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005837_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005837</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000180:pWebManager &#12395;&#12362;&#12369;&#12427; OS &#12467;&#12510;&#12531;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000180_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000180_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000180_AD_1.html</id>
    <published>2015-11-13T12:06:33+09:00</published>
    <updated>2015-11-13T12:06:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ピーシーエッグ株式会社が提供する pWebManager には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000180_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:pc-egg_pwebmanager"/>
    <sec:identifier>JVNDB-2015-000180</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000177:OS X &#12395;&#12362;&#12369;&#12427;&#12473;&#12522;&#12540;&#12503;&#12514;&#12540;&#12489;&#12363;&#12425;&#12398;&#24489;&#24112;&#26178;&#12398;&#35469;&#35388;&#12395;&#38306;&#12377;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000177_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000177_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000177_AD_1.html</id>
    <published>2015-11-13T12:02:45+09:00</published>
    <updated>2015-11-13T12:02:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple が提供する OS X には、スリープモードから復帰する際の認証に関する問題が存在します。この問題は、スリープモードからの復帰時に表示されるダイアログに入力された文字列の処理に起因するものです。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: ナビプラス株式会社　サイバーリスク研究所 片山　昌樹 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000177_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:remote_desktop"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-000177</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005836:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Journal &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005836_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005836_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005836_AD_1.html</id>
    <published>2015-11-13T11:51:16+09:00</published>
    <updated>2015-11-13T11:51:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Vista、Windows Server 2008、および Windows 7 の Windows Journal には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Journal のヒープ オーバーフローの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005836_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005836</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005835:Microsoft Excel for Mac 2011 &#12362;&#12424;&#12403; Excel 2016 for Mac &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005835_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005835_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005835_AD_1.html</id>
    <published>2015-11-13T11:40:30+09:00</published>
    <updated>2015-11-13T11:40:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Excel for Mac 2011 および Excel 2016 for Mac には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Outlook for Mac のなりすましの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005835_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <sec:identifier>JVNDB-2015-005835</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005833:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005833_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005833_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005833_AD_1.html</id>
    <published>2015-11-13T11:40:29+09:00</published>
    <updated>2015-11-13T11:40:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005833_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:office_web_apps"/>
    <category term="cpe:/a:microsoft:office_web_apps_server"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <category term="cpe:/a:microsoft:word"/>
    <sec:identifier>JVNDB-2015-005833</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005834:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005834_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005834_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005834_AD_1.html</id>
    <published>2015-11-13T11:40:29+09:00</published>
    <updated>2015-11-13T11:40:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005834_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <sec:identifier>JVNDB-2015-005834</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005832:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005832_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005832_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005832_AD_1.html</id>
    <published>2015-11-13T11:40:28+09:00</published>
    <updated>2015-11-13T11:40:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005832_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <category term="cpe:/a:microsoft:word"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <sec:identifier>JVNDB-2015-005832</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005831:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005831_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005831_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005831_AD_1.html</id>
    <published>2015-11-13T11:40:27+09:00</published>
    <updated>2015-11-13T11:40:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005831_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:word"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <sec:identifier>JVNDB-2015-005831</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005830:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005830_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005830_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005830_AD_1.html</id>
    <published>2015-11-13T11:40:26+09:00</published>
    <updated>2015-11-13T11:40:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005830_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <sec:identifier>JVNDB-2015-005830</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005829:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005829_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005829_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005829_AD_1.html</id>
    <published>2015-11-13T11:40:24+09:00</published>
    <updated>2015-11-13T11:40:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、サンドボックスの保護メカニズムを回避され、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005829_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:access"/>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:infopath"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:onenote"/>
    <category term="cpe:/a:microsoft:pinyin_ime"/>
    <category term="cpe:/a:microsoft:powerpoint"/>
    <category term="cpe:/a:microsoft:project"/>
    <category term="cpe:/a:microsoft:publisher"/>
    <category term="cpe:/a:microsoft:skype_for_business"/>
    <category term="cpe:/a:microsoft:visio"/>
    <category term="cpe:/a:microsoft:word"/>
    <sec:identifier>JVNDB-2015-005829</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008146:UEFI EDK2 &#12398; Capsule Update &#20966;&#29702;&#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008146_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008146_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008146_AD_1.html</id>
    <published>2015-11-12T16:52:12+09:00</published>
    <updated>2015-11-12T16:52:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
UEFI EDK2 の Capsule Update 処理には複数の脆弱性が存在します。  オープンソースのプロジェクト EDK2 は UEFI の参照実装を提供しています。EDK2 の Capsule Update 処理には、バッファオーバーフローの脆弱性 (CVE-2014-4859) と Write-what-where Condition (任意の場所に任意の値を書き込むことができる状態) の脆弱性 (CVE-2014-4860) が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008146_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:tianocore_EDK2"/>
    <sec:identifier>JVNDB-2014-008146</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005828:hostapd &#12362;&#12424;&#12403; wpa_supplicant &#12398; NDEF &#12524;&#12467;&#12540;&#12489;&#12497;&#12540;&#12469;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005828_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005828_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005828_AD_1.html</id>
    <published>2015-11-11T15:11:22+09:00</published>
    <updated>2015-11-11T15:11:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
hostapd および wpa_supplicant の NDEF レコードパーサには、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005828_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:w1.fi:hostapd"/>
    <category term="cpe:/a:w1.fi:wpa_supplicant"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005828</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005827:QEMU &#12398; Virtual Network Device &#12469;&#12509;&#12540;&#12488;&#12398; hw/virtio/virtio.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005827_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005827_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005827_AD_1.html</id>
    <published>2015-11-11T15:01:04+09:00</published>
    <updated>2015-11-11T15:01:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
QEMU の Virtual Network Device (virtio-net) サポートの hw/virtio/virtio.c には、大きな、またはマージ可能な受信バッファがサポートされていない場合、サービス運用妨害 (ゲストネットワーク資源の消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005827_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qemu:qemu"/>
    <sec:identifier>JVNDB-2015-005827</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005826:Bouncy Castle Java &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#31192;&#23494;&#37749;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005826_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005826_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005826_AD_1.html</id>
    <published>2015-11-11T14:50:40+09:00</published>
    <updated>2015-11-11T14:50:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Bouncy Castle Java ライブラリは、点 (point) が楕円曲線 (elliptic curve) の範囲内にあることを検証しないため、秘密鍵を取得される脆弱性が存在します。  本脆弱性は &quot;invalid curve 攻撃&quot; と呼ばれています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005826_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bouncycastle:bouncy-castle-crypto-package"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005826</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005825:MediaWiki &#29992; Echo &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#38750;&#12522;&#12499;&#12472;&#12519;&#12531;&#12505;&#12540;&#12473;&#12398;&#36890;&#30693;&#20869;&#12398;&#38560;&#12428;&#12383;&#12518;&#12540;&#12470;&#21517;&#12434;&#35211;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005825_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005825_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005825_AD_1.html</id>
    <published>2015-11-11T14:22:39+09:00</published>
    <updated>2015-11-11T14:22:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki 用 Echo エクステンションは、hideuser 機能を適切に実装していないため、&quot;非リビジョンベース (non-revision based)&quot; の通知内の隠れたユーザ名を見られる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005825_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:echo_project:echo"/>
    <sec:identifier>JVNDB-2015-005825</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005824:MediaWiki &#29992; PageTriage &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12398; PageTriage &#12484;&#12540;&#12523;&#12496;&#12540;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005824_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005824_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005824_AD_1.html</id>
    <published>2015-11-11T14:22:38+09:00</published>
    <updated>2015-11-11T14:22:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki 用 PageTriage エクステンションの PageTriage ツールバーには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005824_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pagetriage_project:pagetriage"/>
    <sec:identifier>JVNDB-2015-005824</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005823:MediaWiki &#12395;&#12362;&#12369;&#12427;&#12452;&#12531;&#12473;&#12488;&#12540;&#12523;&#12497;&#12473;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005823_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005823_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005823_AD_1.html</id>
    <published>2015-11-11T14:22:37+09:00</published>
    <updated>2015-11-11T14:22:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki は、ImageMagick の thumbnail コマンドライン引数を使用するため、インストールパスを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005823_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-005823</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005822:MediaWiki &#12395;&#12362;&#12369;&#12427;&#25913;&#35330;&#21046;&#38480;&#12434;&#35299;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005822_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005822_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005822_AD_1.html</id>
    <published>2015-11-11T14:22:36+09:00</published>
    <updated>2015-11-11T14:22:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki は、改訂へのアクセスを適切に制限しないため、改訂制限を解除される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005822_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-005822</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005821:MediaWiki &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005821_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005821_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005821_AD_1.html</id>
    <published>2015-11-11T14:22:35+09:00</published>
    <updated>2015-11-11T14:22:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki は、ファイルのアップロードを制御しないため、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005821_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-005821</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005820:MediaWiki &#12398;&#12481;&#12515;&#12531;&#12463;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489; API &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005820_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005820_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005820_AD_1.html</id>
    <published>2015-11-11T14:22:34+09:00</published>
    <updated>2015-11-11T14:22:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki のチャンクアップロード API (ApiUpload) には、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005820_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-005820</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005819:MediaWiki &#12398;&#12481;&#12515;&#12531;&#12463;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489; API &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005819_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005819_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005819_AD_1.html</id>
    <published>2015-11-11T14:22:33+09:00</published>
    <updated>2015-11-11T14:22:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki のチャンクアップロード API (ApiUpload) は、アップロードされたデータを要求されたファイルサイズに制限しないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005819_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-005819</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005818:util-linux &#12398; colcrt &#12398; text-utils/colcrt.c &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005818_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005818_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005818_AD_1.html</id>
    <published>2015-11-11T13:55:23+09:00</published>
    <updated>2015-11-11T13:55:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
util-linux の colcrt の text-utils/colcrt.c には、page グローバル変数に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005818_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kernel:util-linux"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005818</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005817:Libreswan &#12362;&#12424;&#12403; Openswan &#12398; pluto IKE &#12487;&#12540;&#12514;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005817_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005817_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005817_AD_1.html</id>
    <published>2015-11-11T12:23:00+09:00</published>
    <updated>2015-11-11T12:23:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Libreswan および Openswan の pluto IKE デーモンには、NSS でビルドされる場合、サービス運用妨害 (表明違反およびデーモンの再起動) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005817_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:libreswan_project:libreswan"/>
    <category term="cpe:/a:openswan:openswan"/>
    <sec:identifier>JVNDB-2015-005817</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005816:Google Picasa &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005816_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005816_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005816_AD_1.html</id>
    <published>2015-11-11T12:19:35+09:00</published>
    <updated>2015-11-11T12:19:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Picasa には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005816_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:picasa"/>
    <sec:identifier>JVNDB-2015-005816</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005815:Cisco Connected Grid Network Management System &#12398; Web GUI &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005815_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005815_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005815_AD_1.html</id>
    <published>2015-11-11T12:10:23+09:00</published>
    <updated>2015-11-11T12:10:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Connected Grid Network Management System (CG-NMS) の Web GUI には、アクセス制限を回避され、設定を変更される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw42640 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005815_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:connected_grid_network_management_system"/>
    <sec:identifier>JVNDB-2015-005815</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008145:Debian openjdk-7 &#12497;&#12483;&#12465;&#12540;&#12472;&#12398; .desktop &#12501;&#12449;&#12452;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008145_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008145_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008145_AD_1.html</id>
    <published>2015-11-11T12:07:32+09:00</published>
    <updated>2015-11-11T12:07:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Debian openjdk-7 パッケージの .desktop ファイルは、MIME サポートによって /etc/mailcap に追加される MIME タイプの登録を含むため、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008145_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:openjdk"/>
    <sec:identifier>JVNDB-2014-008145</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005814:OpenBSD &#12398; net-snmp &#12497;&#12483;&#12465;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12467;&#12511;&#12517;&#12491;&#12486;&#12451;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005814_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005814_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005814_AD_1.html</id>
    <published>2015-11-11T12:04:29+09:00</published>
    <updated>2015-11-11T12:04:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenBSD の net-snmp パッケージは、snmpd.conf に 0644 パーミッションを使用するため、重要なコミュニティ情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005814_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:net-snmp:net-snmp"/>
    <sec:identifier>JVNDB-2015-005814</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005813:Drupal &#29992; Monster Menus &#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#12468;&#12511;&#31665;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005813_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005813_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005813_AD_1.html</id>
    <published>2015-11-11T12:04:15+09:00</published>
    <updated>2015-11-11T12:04:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Monster Menus モジュールのゴミ箱機能は、ビューからノードを適切に削除しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005813_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:monster_menus_module_project:monster_menus"/>
    <sec:identifier>JVNDB-2015-005813</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005812:&#35079;&#25968;&#12398; Advantech EKI &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005812_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005812_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005812_AD_1.html</id>
    <published>2015-11-10T17:48:39+09:00</published>
    <updated>2015-11-10T17:48:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Advantech EKI-122x-BE、EKI-132x、および EKI-136x デバイスのファームウェアは、ハードコードされた SSH 鍵を持つため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005812_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:advantech:eki-1221"/>
    <category term="cpe:/h:advantech:eki-1221d"/>
    <category term="cpe:/h:advantech:eki-1222"/>
    <category term="cpe:/h:advantech:eki-1222d"/>
    <category term="cpe:/h:advantech:eki-1224"/>
    <category term="cpe:/h:advantech:eki-1321"/>
    <category term="cpe:/h:advantech:eki-1322"/>
    <category term="cpe:/h:advantech:eki-1361"/>
    <category term="cpe:/h:advantech:eki-1362"/>
    <category term="cpe:/o:advantech:eki-122x_series_firmware"/>
    <category term="cpe:/o:advantech:eki-1321_series_firmware"/>
    <category term="cpe:/o:advantech:eki-1322_series_firmware"/>
    <category term="cpe:/o:advantech:eki-1361_series_firmware"/>
    <category term="cpe:/o:advantech:eki-1362_series_firmware"/>
    <sec:identifier>JVNDB-2015-005812</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005810:IBM Security Guardium &#12398; diag &#12395;&#12362;&#12369;&#12427; root &#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005810_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005810_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005810_AD_1.html</id>
    <published>2015-11-10T17:38:20+09:00</published>
    <updated>2015-11-10T17:38:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security Guardium の diag における root アクセス権を取得される脆弱性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005810_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:infosphere_guardium"/>
    <sec:identifier>JVNDB-2015-005810</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005811:IBM DataPower Gateways &#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; GatewayScript &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12487;&#12540;&#12479;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005811_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005811_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005811_AD_1.html</id>
    <published>2015-11-10T17:38:20+09:00</published>
    <updated>2015-11-10T17:38:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM DataPower Gateways のソフトウェアの GatewayScript モジュールは、GatewayScript の暗号化解除 API または JWE 暗号化解除アクションが有効になっている場合、署名された暗号文データを要求しないため、平文データを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005811_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:datapower_gateway"/>
    <sec:identifier>JVNDB-2015-005811</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005809:IBM Sterling Integrator &#12362;&#12424;&#12403; Sterling B2B Integrator &#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005809_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005809_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005809_AD_1.html</id>
    <published>2015-11-10T17:38:19+09:00</published>
    <updated>2015-11-10T17:38:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Sterling Integrator および Sterling B2B Integrator には、ファイルを読まれる、またはアップロードされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005809_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:sterling_b2b_integrator"/>
    <category term="cpe:/a:ibm:sterling_integrator"/>
    <sec:identifier>JVNDB-2015-005809</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005808:AIX &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; IBM PowerHA SystemMirror &#12398; CSPOC &#12395;&#12362;&#12369;&#12427; "su root" &#12450;&#12463;&#12471;&#12519;&#12531;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005808_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005808_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005808_AD_1.html</id>
    <published>2015-11-10T17:38:18+09:00</published>
    <updated>2015-11-10T17:38:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
AIX 上で稼動する IBM PowerHA SystemMirror の CSPOC には、&quot;su root&quot; アクションを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005808_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:powerha_system_mirror"/>
    <category term="cpe:/o:ibm:aix"/>
    <sec:identifier>JVNDB-2015-005808</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005807:IBM Security Access Manager for Web &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005807_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005807_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005807_AD_1.html</id>
    <published>2015-11-10T17:38:17+09:00</published>
    <updated>2015-11-10T17:38:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security Access Manager for Web は、WebSEAL HTTPTransformation リクエストを誤って処理するため、任意のファイルを読まれる、または書き込まれる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005807_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:ibm:security_access_manager_for_web_appliance"/>
    <category term="cpe:/o:ibm:security_access_manager_for_web_software"/>
    <sec:identifier>JVNDB-2015-005807</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005806:IBM Infosphere BigInsights &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Apache Ambari &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005806_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005806_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005806_AD_1.html</id>
    <published>2015-11-10T17:38:16+09:00</published>
    <updated>2015-11-10T17:38:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Infosphere BigInsights で使用される Apache Ambari は、設定ファイルに平文の BigSheets パスワードを格納するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005806_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:ambari"/>
    <category term="cpe:/a:ibm:infosphere_biginsights"/>
    <sec:identifier>JVNDB-2015-005806</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005805:IBM Infosphere BigInsights &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Apache Ambari &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005805_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005805_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005805_AD_1.html</id>
    <published>2015-11-10T17:38:15+09:00</published>
    <updated>2015-11-10T17:38:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Infosphere BigInsights で使用される Apache Ambari は、設定画面に平文のパスワードを含むため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005805_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:ambari"/>
    <category term="cpe:/a:ibm:infosphere_biginsights"/>
    <sec:identifier>JVNDB-2015-005805</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005803:IBM WebSphere Application Server &#12395;&#12362;&#12369;&#12427; CRLF &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005803_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005803_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005803_AD_1.html</id>
    <published>2015-11-10T17:36:45+09:00</published>
    <updated>2015-11-10T17:36:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Application Server (WAS) には、CRLF インジェクションの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers (HTTP レスポンスの分割) と識別されています。 http://cwe.mitre.org/data/definitions/113.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005803_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_application_server"/>
    <sec:identifier>JVNDB-2015-005803</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005804:IBM WebSphere Commerce Enterprise &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005804_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005804_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005804_AD_1.html</id>
    <published>2015-11-10T17:36:45+09:00</published>
    <updated>2015-11-10T17:36:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Commerce Enterprise には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005804_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_commerce"/>
    <sec:identifier>JVNDB-2015-005804</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005802:IBM Security QRadar SIEM QFLOW &#12398; Flow Collector &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005802_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005802_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005802_AD_1.html</id>
    <published>2015-11-10T17:34:32+09:00</published>
    <updated>2015-11-10T17:34:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar SIEM QFLOW の Flow Collector には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005802_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:qradar_security_information_and_event_manager"/>
    <sec:identifier>JVNDB-2015-005802</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005801:IBM Security QRadar Incident Forensics &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005801_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005801_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005801_AD_1.html</id>
    <published>2015-11-10T17:34:31+09:00</published>
    <updated>2015-11-10T17:34:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar Incident Forensics は、セッション ID を https URL に配置するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005801_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:security_qradar_incident_forensics"/>
    <sec:identifier>JVNDB-2015-005801</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005800:IBM Security QRadar Vulnerability Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005800_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005800_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005800_AD_1.html</id>
    <published>2015-11-10T17:34:30+09:00</published>
    <updated>2015-11-10T17:34:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar Vulnerability Manager には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005800_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:qradar_vulnerability_manager"/>
    <sec:identifier>JVNDB-2015-005800</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005799:IBM Security QRadar Incident Forensics &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12525;&#12540;&#12459;&#12523;&#12461;&#12515;&#12483;&#12471;&#12517;&#12398;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005799_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005799_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005799_AD_1.html</id>
    <published>2015-11-10T17:34:29+09:00</published>
    <updated>2015-11-10T17:34:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar Incident Forensics は、HTTPS レスポンスのキャッシュを制限しないため、重要なローカルキャッシュの情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005799_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:security_qradar_incident_forensics"/>
    <sec:identifier>JVNDB-2015-005799</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005798:IBM Security QRadar Incident Forensics &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005798_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005798_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005798_AD_1.html</id>
    <published>2015-11-10T17:34:28+09:00</published>
    <updated>2015-11-10T17:34:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar Incident Forensics には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005798_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:security_qradar_incident_forensics"/>
    <sec:identifier>JVNDB-2015-005798</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005797:IBM Security QRadar Incident Forensics &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005797_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005797_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005797_AD_1.html</id>
    <published>2015-11-10T17:34:27+09:00</published>
    <updated>2015-11-10T17:34:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar Incident Forensics は、セッション Cookie の Set-Cookie ヘッダに HTTPOnly フラグを含めないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005797_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:security_qradar_incident_forensics"/>
    <sec:identifier>JVNDB-2015-005797</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005796:IBM Security QRadar Incident Forensics &#12395;&#12362;&#12369;&#12427; Cookie &#12434;&#12461;&#12515;&#12503;&#12481;&#12515;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005796_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005796_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005796_AD_1.html</id>
    <published>2015-11-10T17:34:26+09:00</published>
    <updated>2015-11-10T17:34:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar Incident Forensics は、https セッション内の不特定の Cookie に対して secure フラグを設定しないため、当該の Cookie をキャプチャされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-614: Sensitive Cookie in HTTPS Session Without 'Secure' Attribute (Secure 属性のない HTTPS セッション内の重要な Cookie) と識別されています。 https://cwe.mitre.org/data/definitions/614.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005796_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:security_qradar_incident_forensics"/>
    <sec:identifier>JVNDB-2015-005796</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005795:IBM Security QRadar Incident Forensics &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005795_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005795_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005795_AD_1.html</id>
    <published>2015-11-10T17:34:25+09:00</published>
    <updated>2015-11-10T17:34:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Security QRadar Incident Forensics には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005795_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:security_qradar_incident_forensics"/>
    <sec:identifier>JVNDB-2015-005795</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005794:&#35079;&#25968;&#12398; IBM &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20316;&#26989;&#38918;&#24207;&#12398;&#22793;&#26356;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005794_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005794_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005794_AD_1.html</id>
    <published>2015-11-10T17:31:51+09:00</published>
    <updated>2015-11-10T17:31:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品には、作業順序の変更の制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005794_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_asset_management"/>
    <category term="cpe:/a:ibm:maximo_asset_management_essentials"/>
    <category term="cpe:/a:ibm:maximo_for_energy_optimization"/>
    <category term="cpe:/a:ibm:maximo_for_government"/>
    <category term="cpe:/a:ibm:maximo_for_life_sciences"/>
    <category term="cpe:/a:ibm:maximo_for_nuclear_power"/>
    <category term="cpe:/a:ibm:maximo_for_oil_and_gas"/>
    <category term="cpe:/a:ibm:maximo_for_transportation"/>
    <category term="cpe:/a:ibm:maximo_for_utilities"/>
    <category term="cpe:/a:ibm:smartcloud_control_desk"/>
    <category term="cpe:/a:ibm:tivoli_asset_management_for_it"/>
    <category term="cpe:/a:ibm:tivoli_change_and_configuration_management_database"/>
    <category term="cpe:/a:ibm:trivoli_service_request_manager"/>
    <sec:identifier>JVNDB-2015-005794</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005793:&#35079;&#25968;&#12398; IBM &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005793_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005793_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005793_AD_1.html</id>
    <published>2015-11-10T17:31:50+09:00</published>
    <updated>2015-11-10T17:31:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品は、デフォルトの管理者アカウントを持つため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005793_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_asset_management"/>
    <category term="cpe:/a:ibm:maximo_asset_management_essentials"/>
    <category term="cpe:/a:ibm:maximo_for_energy_optimization"/>
    <category term="cpe:/a:ibm:maximo_for_government"/>
    <category term="cpe:/a:ibm:maximo_for_life_sciences"/>
    <category term="cpe:/a:ibm:maximo_for_nuclear_power"/>
    <category term="cpe:/a:ibm:maximo_for_oil_and_gas"/>
    <category term="cpe:/a:ibm:maximo_for_transportation"/>
    <category term="cpe:/a:ibm:maximo_for_utilities"/>
    <category term="cpe:/a:ibm:smartcloud_control_desk"/>
    <category term="cpe:/a:ibm:tivoli_asset_management_for_it"/>
    <category term="cpe:/a:ibm:tivoli_change_and_configuration_management_database"/>
    <category term="cpe:/a:ibm:trivoli_service_request_manager"/>
    <sec:identifier>JVNDB-2015-005793</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005791:MIT Kerberos 5 &#12398; lib/gssapi/krb5/iakerb.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005791_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005791_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005791_AD_1.html</id>
    <published>2015-11-10T16:46:15+09:00</published>
    <updated>2015-11-10T16:46:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MIT Kerberos 5 (別名 krb5) の lib/gssapi/krb5/iakerb.c は、不適切なコンテキストのハンドルに依存するため、サービス運用妨害 (不正なポインタの読み込みおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-18: Source Code (ソースコード) と識別されています。 http://cwe.mitre.org/data/definitions/18.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005791_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mit:kerberos"/>
    <sec:identifier>JVNDB-2015-005791</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005792:MIT Kerberos 5 &#12398; lib/krb5/krb/bld_princ.c &#12398; build_principal_va &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005792_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005792_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005792_AD_1.html</id>
    <published>2015-11-10T16:46:15+09:00</published>
    <updated>2015-11-10T16:46:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MIT Kerberos 5 (別名 krb5) の lib/krb5/krb/bld_princ.c の build_principal_va 関数には、サービス運用妨害 (out-of-bounds read および KDC クラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005792_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mit:kerberos"/>
    <sec:identifier>JVNDB-2015-005792</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005790:MIT Kerberos 5 &#12398; lib/gssapi/spnego/spnego_mech.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005790_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005790_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005790_AD_1.html</id>
    <published>2015-11-10T16:46:14+09:00</published>
    <updated>2015-11-10T16:46:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MIT Kerberos 5 (別名 krb5) の lib/gssapi/spnego/spnego_mech.c は、不適切なコンテキストのハンドルに依存するため、サービス運用妨害 (不正なポインタの読み込みおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-18: Source Code (ソースコード) と識別されています。 http://cwe.mitre.org/data/definitions/18.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005790_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mit:kerberos"/>
    <sec:identifier>JVNDB-2015-005790</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005789:Sensio Labs Twig &#12398; Template.php &#12398; displayBlock &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005789_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005789_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005789_AD_1.html</id>
    <published>2015-11-10T16:33:55+09:00</published>
    <updated>2015-11-10T16:33:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Sensio Labs Twig の Template.php の displayBlock 関数には、サンドボックスモードが有効になっている場合、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005789_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sensiolabs:twig"/>
    <sec:identifier>JVNDB-2015-005789</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005788:OpenAFS &#12398; rx/rx.c &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005788_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005788_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005788_AD_1.html</id>
    <published>2015-11-10T16:29:35+09:00</published>
    <updated>2015-11-10T16:29:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の rx/rx.c は、Rx acknowledgement (ACK) パケットの終わりにパディングを適切に初期化しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005788_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <sec:identifier>JVNDB-2015-005788</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005787:OpenAFS &#12398; rx/rx.c &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005787_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005787_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005787_AD_1.html</id>
    <published>2015-11-10T16:29:34+09:00</published>
    <updated>2015-11-10T16:29:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の rx/rx.c は、Rx acknowledgement (ACK) パケットを構成する際、データ構造のパディングを適切に初期化しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005787_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <sec:identifier>JVNDB-2015-005787</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005786:WordPress &#12398; wp-includes/theme.php &#12398; legacy theme preview &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005786_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005786_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005786_AD_1.html</id>
    <published>2015-11-10T15:58:46+09:00</published>
    <updated>2015-11-10T15:58:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress の wp-includes/theme.php の legacy theme preview の実装には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005786_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-005786</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005785:WordPress &#12398; wp-admin/js/nav-menu.js &#12398; refreshAdvancedAccessibilityOfItem &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005785_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005785_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005785_AD_1.html</id>
    <published>2015-11-10T15:58:45+09:00</published>
    <updated>2015-11-10T15:58:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress の wp-admin/js/nav-menu.js の refreshAdvancedAccessibilityOfItem 関数には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005785_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-005785</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005784:WordPress &#12398; wp-includes/default-widgets.php &#12398; WP_Nav_Menu_Widget &#12463;&#12521;&#12473;&#12398; form &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005784_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005784_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005784_AD_1.html</id>
    <published>2015-11-10T15:58:44+09:00</published>
    <updated>2015-11-10T15:58:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress の wp-includes/default-widgets.php の WP_Nav_Menu_Widget クラスの form 関数には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005784_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-005784</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005783:WordPress &#12398; wp-admin/post.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005783_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005783_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005783_AD_1.html</id>
    <published>2015-11-10T15:58:43+09:00</published>
    <updated>2015-11-10T15:58:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress の wp-admin/post.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005783_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-005783</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005782:WordPress &#12398; wp-includes/class-wp-customize-widgets.php &#20869;&#12398; sanitize_widget_instance &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12479;&#12452;&#12511;&#12531;&#12464;&#12469;&#12452;&#12489;&#12481;&#12515;&#12493;&#12523;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005782_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005782_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005782_AD_1.html</id>
    <published>2015-11-10T15:58:42+09:00</published>
    <updated>2015-11-10T15:58:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress の wp-includes/class-wp-customize-widgets.php 内の sanitize_widget_instance 関数は、ウィジェットに対して一定時間の比較を用いないため、タイミングサイドチャネル攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005782_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-005782</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005781:WordPress &#12398; wp-includes/post.php &#20869;&#12398; wp_untrash_post_comments &#38306;&#25968;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005781_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005781_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005781_AD_1.html</id>
    <published>2015-11-10T15:58:41+09:00</published>
    <updated>2015-11-10T15:58:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress の wp-includes/post.php 内の wp_untrash_post_comments 関数には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005781_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-005781</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005780:QEMU &#12398; hw/ide/core.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005780_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005780_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005780_AD_1.html</id>
    <published>2015-11-10T15:43:53+09:00</published>
    <updated>2015-11-10T15:43:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
QEMU の hw/ide/core.c は、ATAPI デバイスに受理されたコマンドを適切に制限しないため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005780_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qemu:qemu"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <category term="cpe:/o:novell:suse_linux_enterprise_desktop"/>
    <category term="cpe:/o:novell:suse_linux_enterprise_server"/>
    <sec:identifier>JVNDB-2015-005780</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005779:QEMU &#12398; VNC &#12487;&#12451;&#12473;&#12503;&#12524;&#12452;&#12489;&#12521;&#12452;&#12496;&#12398; vnc_refresh_server_surface &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005779_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005779_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005779_AD_1.html</id>
    <published>2015-11-10T15:43:52+09:00</published>
    <updated>2015-11-10T15:43:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
QEMU の VNC ディスプレイドライバの vnc_refresh_server_surface 関数には、サーバディスプレイのサーフェスのリフレッシュに関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005779_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qemu:qemu"/>
    <category term="cpe:/a:redhat:openstack"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <sec:identifier>JVNDB-2015-005779</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005777:Drupal &#29992; Field as Block &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12501;&#12451;&#12540;&#12523;&#12489;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005777_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005777_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005777_AD_1.html</id>
    <published>2015-11-10T15:41:02+09:00</published>
    <updated>2015-11-10T15:41:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Field as Block モジュールには、重要なフィールド情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005777_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:field_as_block_project:field_as_block"/>
    <sec:identifier>JVNDB-2015-005777</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005778:Drupal &#29992; Login Disable &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12525;&#12464;&#12450;&#12454;&#12488;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005778_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005778_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005778_AD_1.html</id>
    <published>2015-11-10T15:41:02+09:00</published>
    <updated>2015-11-10T15:41:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Login Disable モジュールは、user_logout 関数を適切にロードしないため、ログアウト保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005778_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:login_disable_project:login_disable"/>
    <sec:identifier>JVNDB-2015-005778</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005776:Huawei HG532 &#12471;&#12522;&#12540;&#12474;&#12523;&#12540;&#12479;&#12395;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005776_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005776_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005776_AD_1.html</id>
    <published>2015-11-10T15:39:07+09:00</published>
    <updated>2015-11-10T15:39:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Huawei HG532e, n, s を含む HG532 シリーズルータには、ディレクトリトラバーサルにより任意のファイルにアクセスされる脆弱性が存在します。  ディレクトリトラバーサル (CWE-22) - CVE-2015-7254 本脆弱性の影響を受けるルータ製品では、37215/tcp 経由で /icon/ にアクセスすることで任意のファイルを取得することが可能となります。たとえば、遠隔の攻撃者は http://[IP アドレス]:37215/icon/../../../etc/inittab に直接アクセスすることで inittab ファイルを取得することが可能です。  CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') http://cwe.mitre.org/data/definitions/22.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005776_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:huawei:hg532e"/>
    <category term="cpe:/h:huawei:hg532n"/>
    <category term="cpe:/h:huawei:hg532s"/>
    <sec:identifier>JVNDB-2015-005776</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008144:Squid &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#12434;&#20445;&#25345;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008144_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008144_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008144_AD_1.html</id>
    <published>2015-11-10T14:58:29+09:00</published>
    <updated>2015-11-10T14:58:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Squid には、ダイジェスト認証を使用されている場合、アクセスを保持される脆弱性が存在します。  本脆弱性は、&quot;ノンスリプレイ (Nonce replay) の脆弱性&quot; と呼ばれています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008144_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:squid:squid_web_proxy_cache"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2014-008144</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005775:Info-ZIP UnZip &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005775_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005775_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005775_AD_1.html</id>
    <published>2015-11-10T14:30:17+09:00</published>
    <updated>2015-11-10T14:30:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Info-ZIP UnZip には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005775_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:info-zip:unzip"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005775</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005774:Info-ZIP UnZip &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005774_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005774_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005774_AD_1.html</id>
    <published>2015-11-10T14:30:16+09:00</published>
    <updated>2015-11-10T14:30:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Info-ZIP UnZip には、Extra Field のサイズ値に関する処理に不備があるため、サービス運用妨害 (ヒープベースのバッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005774_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:info-zip:unzip"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005774</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005773:&#35079;&#25968;&#12398; F5 BIG-IP &#35069;&#21697;&#12398; Datastor kernel &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005773_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005773_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005773_AD_1.html</id>
    <published>2015-11-10T11:48:13+09:00</published>
    <updated>2015-11-10T11:48:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の F5 BIG-IP 製品の Datastor kernel モジュールには、サービス運用妨害 (DoS) 状態にされる、または権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005773_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:f5:big-ip_access_policy_manager"/>
    <category term="cpe:/a:f5:big-ip_advanced_firewall_manager"/>
    <category term="cpe:/a:f5:big-ip_analytics"/>
    <category term="cpe:/a:f5:big-ip_application_acceleration_manager"/>
    <category term="cpe:/a:f5:big-ip_application_security_manager"/>
    <category term="cpe:/a:f5:big-ip_edge_gateway"/>
    <category term="cpe:/a:f5:big-ip_global_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_link_controller"/>
    <category term="cpe:/a:f5:big-ip_local_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_policy_enforcement_manager"/>
    <category term="cpe:/a:f5:big-ip_protocol_security_module"/>
    <category term="cpe:/a:f5:big-ip_wan_optimization_manager"/>
    <category term="cpe:/a:f5:big-ip_webaccelerator"/>
    <category term="cpe:/a:f5:big-iq_adc"/>
    <category term="cpe:/a:f5:big-iq_cloud"/>
    <category term="cpe:/a:f5:big-iq_device"/>
    <category term="cpe:/a:f5:big-iq_security"/>
    <category term="cpe:/h:f5:enterprise_manager"/>
    <sec:identifier>JVNDB-2015-005773</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005772:&#35079;&#25968;&#12398; F5 BIG-IP &#35069;&#21697;&#12398; vCMP &#12507;&#12473;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005772_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005772_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005772_AD_1.html</id>
    <published>2015-11-10T11:48:12+09:00</published>
    <updated>2015-11-10T11:48:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の F5 BIG-IP 製品の vCMP ホストには、サービス運用妨害 (DoS) の脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005772_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:f5:big-ip_access_policy_manager"/>
    <category term="cpe:/a:f5:big-ip_advanced_firewall_manager"/>
    <category term="cpe:/a:f5:big-ip_analytics"/>
    <category term="cpe:/a:f5:big-ip_application_acceleration_manager"/>
    <category term="cpe:/a:f5:big-ip_application_security_manager"/>
    <category term="cpe:/a:f5:big-ip_edge_gateway"/>
    <category term="cpe:/a:f5:big-ip_global_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_link_controller"/>
    <category term="cpe:/a:f5:big-ip_local_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_policy_enforcement_manager"/>
    <category term="cpe:/a:f5:big-ip_protocol_security_module"/>
    <category term="cpe:/a:f5:big-ip_wan_optimization_manager"/>
    <category term="cpe:/a:f5:big-ip_webaccelerator"/>
    <sec:identifier>JVNDB-2015-005772</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005771:Red Hat OpenShift Enterprise &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Kubernetes &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005771_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005771_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005771_AD_1.html</id>
    <published>2015-11-10T10:30:02+09:00</published>
    <updated>2015-11-10T10:30:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat OpenShift Enterprise で使用される Kubernetes には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005771_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:openshift"/>
    <sec:identifier>JVNDB-2015-005771</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005770:&#35079;&#25968;&#12398; Cisco &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; AsyncOS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005770_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005770_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005770_AD_1.html</id>
    <published>2015-11-09T14:38:10+09:00</published>
    <updated>2015-11-09T14:38:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco E メール セキュリティ アプライアンス (ESA)、コンテンツ セキュリティ管理アプライアンス (SMA)、および Web セキュリティ アプライアンス (WSA) デバイス上で稼動する AsyncOS には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus79774、CSCus79777、および CSCzv95795 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005770_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:content_security_management_appliance"/>
    <category term="cpe:/h:cisco:ironport_email_security_appliances"/>
    <category term="cpe:/h:cisco:web_security_appliance"/>
    <category term="cpe:/o:cisco:ironport_asyncos"/>
    <sec:identifier>JVNDB-2015-005770</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005769:Cisco Mobility Services Engine &#12398; sshd_config &#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#35373;&#23450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005769_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005769_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005769_AD_1.html</id>
    <published>2015-11-09T14:38:09+09:00</published>
    <updated>2015-11-09T14:38:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Mobility Services Engine (MSE) の sshd_config のデフォルト設定は、オラクルアカウントでのログインを許可するため、アクセス権を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv40501 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005769_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:mobility_services_engine"/>
    <sec:identifier>JVNDB-2015-005769</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005768:Cisco Web &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; AsyncOS &#12398;&#31649;&#29702; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005768_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005768_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005768_AD_1.html</id>
    <published>2015-11-09T14:38:08+09:00</published>
    <updated>2015-11-09T14:38:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web セキュリティ アプライアンスデバイス上で稼動する AsyncOS の管理 Web インターフェースには、root 権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus83445 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005768_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:web_security_appliance"/>
    <category term="cpe:/o:cisco:ironport_asyncos"/>
    <sec:identifier>JVNDB-2015-005768</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005767:Cisco Web &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; AsyncOS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005767_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005767_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005767_AD_1.html</id>
    <published>2015-11-09T14:38:07+09:00</published>
    <updated>2015-11-09T14:38:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web セキュリティ アプライアンス (WSA) デバイス上で稼動する AsyncOS には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur39155 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005767_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:web_security_appliance"/>
    <category term="cpe:/o:cisco:ironport_asyncos"/>
    <sec:identifier>JVNDB-2015-005767</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005765:Cisco E &#12513;&#12540;&#12523; &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; AsyncOS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005765_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005765_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005765_AD_1.html</id>
    <published>2015-11-09T14:38:06+09:00</published>
    <updated>2015-11-09T14:38:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco E メール セキュリティ アプライアンス (ESA) デバイス上で稼動する AsyncOS は、body-contains、attachment-contains、every-attachment-contains、attachment-binary-contains、dictionary-match、および attachment-dictionary-match のフィルタリング中に不正な形式のフィールドを誤って処理するため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv47151 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005765_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:ironport_email_security_appliances"/>
    <category term="cpe:/o:cisco:ironport_asyncos"/>
    <sec:identifier>JVNDB-2015-005765</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005766:Cisco Web &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; AsyncOS &#12398;&#12503;&#12525;&#12461;&#12471;&#12461;&#12515;&#12483;&#12471;&#12517;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005766_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005766_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005766_AD_1.html</id>
    <published>2015-11-09T14:38:06+09:00</published>
    <updated>2015-11-09T14:38:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web セキュリティ アプライアンスデバイス上で稼動する AsyncOS のプロキシキャッシュの実装には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus10922 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005766_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:web_security_appliance"/>
    <category term="cpe:/o:cisco:ironport_asyncos"/>
    <sec:identifier>JVNDB-2015-005766</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005764:Cisco Mobility Services Engine &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005764_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005764_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005764_AD_1.html</id>
    <published>2015-11-09T14:38:05+09:00</published>
    <updated>2015-11-09T14:38:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Mobility Services Engine (MSE) は、不特定のバイナリファイルに脆弱なパーミッションを使用するため、root 権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv40504 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005764_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:mobility_services_engine"/>
    <sec:identifier>JVNDB-2015-005764</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005763:Mozilla Firefox &#12398; CryptoKey &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005763_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005763_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005763_AD_1.html</id>
    <published>2015-11-06T14:21:27+09:00</published>
    <updated>2015-11-06T14:21:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の CryptoKey インターフェースの実装は、ステータスチェック不足のため、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005763_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005763</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005762:Mozilla Firefox &#12398; AddWeightedPathSegLists &#12362;&#12424;&#12403; SVGPathSegListSMILType::Interpolate &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005762_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005762_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005762_AD_1.html</id>
    <published>2015-11-06T14:21:26+09:00</published>
    <updated>2015-11-06T14:21:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の (1) AddWeightedPathSegLists および (2) SVGPathSegListSMILType::Interpolate 関数は、ステータスチェック不足のため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005762_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005762</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005760:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#28151;&#22312;&#12467;&#12531;&#12486;&#12531;&#12484;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005760_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005760_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005760_AD_1.html</id>
    <published>2015-11-06T14:21:25+09:00</published>
    <updated>2015-11-06T14:21:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、WebSocket オブジェクトを作成するための Web ワーカーの機能を不適切に制御するため、混在コンテンツの制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005760_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005760</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005761:Mozilla Firefox &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; ANGLE &#12398; TextureStorage11 &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005761_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005761_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005761_AD_1.html</id>
    <published>2015-11-06T14:21:25+09:00</published>
    <updated>2015-11-06T14:21:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox で使用される ANGLE の TextureStorage11 には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005761_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005761</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005759:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005759_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005759_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005759_AD_1.html</id>
    <published>2015-11-06T14:21:24+09:00</published>
    <updated>2015-11-06T14:21:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、Java プラグインが有効になっている場合、サービス運用妨害 (不正なガベージコレクションおよびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005759_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005759</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005758:Mozilla Firefox &#12398; URL &#27083;&#25991;&#35299;&#26512;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005758_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005758_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005758_AD_1.html</id>
    <published>2015-11-06T14:21:23+09:00</published>
    <updated>2015-11-06T14:21:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の URL 構文解析の実装は、Location ヘッダ内のホスト名のエスケープされた文字を適切に認識しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005758_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005758</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005757:Mozilla Firefox &#12398; libjar &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005757_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005757_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005757_AD_1.html</id>
    <published>2015-11-06T14:21:22+09:00</published>
    <updated>2015-11-06T14:21:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の libjar には、バッファアンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005757_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005757</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005756:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005756_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005756_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005756_AD_1.html</id>
    <published>2015-11-06T14:21:21+09:00</published>
    <updated>2015-11-06T14:21:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、不特定の Content-Type ヘッダ操作を伴う状況において POST メソッドに対する CORS のクロスオリジンリクエストのアルゴリズムに適切に従わないため、同一生成元ポリシーを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005756_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005756</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005755:Mac OS X &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12398;&#12450;&#12463;&#12475;&#12471;&#12499;&#12522;&#12486;&#12451;&#12484;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005755_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005755_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005755_AD_1.html</id>
    <published>2015-11-06T14:21:20+09:00</published>
    <updated>2015-11-06T14:21:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mac OS X 上で稼動する Mozilla Firefox のアクセシビリティツールは、TABLE 要素の実装と不適切な対話処理をおこなうため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005755_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005755</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005754:Android &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005754_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005754_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005754_AD_1.html</id>
    <published>2015-11-06T14:21:19+09:00</published>
    <updated>2015-11-06T14:21:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 上で稼働する Mozilla Firefox は、インテントの URL の文字列を適切に制限しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  本脆弱性は、別名 &quot;Universal XSS (UXSS)&quot; と呼ばれています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005754_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005754</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005753:Android &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Mozilla Firefox &#12398;&#26908;&#32034;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12525;&#12464;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005753_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005753_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005753_AD_1.html</id>
    <published>2015-11-06T14:21:18+09:00</published>
    <updated>2015-11-06T14:21:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 上で稼働する Mozilla Firefox の検索機能は、インテントを通じた検索エンジンの URL 登録をサポートし、クラッシュレポーターに関連した特権付きコンテキスト内で当該 URL にアクセスが可能なため、ログファイルを読まれ、file: URL の HTML ドキュメントにアクセスされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005753_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005753</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005752:Mozilla Firefox &#12398; JPEGEncoder &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005752_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005752_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005752_AD_1.html</id>
    <published>2015-11-06T14:20:35+09:00</published>
    <updated>2015-11-06T14:20:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の JPEGEncoder 関数には、競合状態により、任意のコードを実行される、またはサービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005752_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005752</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005751:Mozilla Firefox &#12395;&#12362;&#12369;&#12427; IP &#12450;&#12489;&#12524;&#12473;&#12398;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005751_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005751_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005751_AD_1.html</id>
    <published>2015-11-06T14:20:34+09:00</published>
    <updated>2015-11-06T14:20:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、IP アドレスの同一生成元ポリシーを回避され、クロスサイトスクリプティング (XSS) 攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005751_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005751</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005750:Mozilla Firefox &#12398; Add-on SDK &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005750_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005750_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005750_AD_1.html</id>
    <published>2015-11-06T14:20:33+09:00</published>
    <updated>2015-11-06T14:20:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の Add-on SDK は、&quot;script: false&quot; パネル設定を間違って解釈するため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005750_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005750</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005749:Android &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005749_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005749_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005749_AD_1.html</id>
    <published>2015-11-06T14:20:32+09:00</published>
    <updated>2015-11-06T14:20:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 上で稼動する Mozilla Firefox には、同一生成元ポリシーを回避され、(1) ダウンロードまたは (2) キャッシュされたプロファイルデータの読み取りを誘発される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005749_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005749</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005748:Android &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#12525;&#12465;&#12540;&#12471;&#12519;&#12531;&#12496;&#12540;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005748_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005748_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005748_AD_1.html</id>
    <published>2015-11-06T14:20:31+09:00</published>
    <updated>2015-11-06T14:20:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 上で稼動する Mozilla Firefox は、フルスクリーンモード終了時にロケーションバーが復元されるかどうかを確認しないめ、アドレスバーを偽造される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005748_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005748</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005747:Mozilla Firefox &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Network Security Services &#12398; Netscape Portable Runtime &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005747_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005747_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005747_AD_1.html</id>
    <published>2015-11-06T14:20:30+09:00</published>
    <updated>2015-11-06T14:20:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox およびその他の製品で使用される Network Security Services (NSS) の Netscape Portable Runtime (NSPR) の PL_ARENA_ALLOCATE の実装には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005747_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <category term="cpe:/a:mozilla:network_security_services"/>
    <sec:identifier>JVNDB-2015-005747</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005746:Mozilla Firefox &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Network Security Services &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005746_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005746_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005746_AD_1.html</id>
    <published>2015-11-06T14:20:29+09:00</published>
    <updated>2015-11-06T14:20:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox およびその他の製品で使用される Network Security Services (NSS) の ASN.1 デコーダには、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005746_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <category term="cpe:/a:mozilla:network_security_services"/>
    <sec:identifier>JVNDB-2015-005746</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005744:Mozilla Firefox &#12398;&#12522;&#12540;&#12480;&#12540;&#12499;&#12517;&#12540;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12467;&#12531;&#12486;&#12531;&#12484;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12509;&#12522;&#12471;&#12540;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005744_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005744_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005744_AD_1.html</id>
    <published>2015-11-06T14:20:28+09:00</published>
    <updated>2015-11-06T14:20:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のリーダービューの実装は、不適切なホワイトリストを持つため、コンテンツセキュリティポリシー (CSP) 保護メカニズムを回避され、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005744_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005744</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005745:Mozilla Firefox &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Network Security Services &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005745_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005745_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005745_AD_1.html</id>
    <published>2015-11-06T14:20:28+09:00</published>
    <updated>2015-11-06T14:20:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox およびその他の製品で使用される Network Security Services (NSS) の sec_asn1d_parse_leaf 関数は、不特定のデータ構成へのアクセスを適切に制限しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005745_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <category term="cpe:/a:mozilla:network_security_services"/>
    <sec:identifier>JVNDB-2015-005745</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005743:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12507;&#12473;&#12488;&#21517;&#12398;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005743_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005743_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005743_AD_1.html</id>
    <published>2015-11-06T14:20:27+09:00</published>
    <updated>2015-11-06T14:20:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、HTTP 認証に対して NTLM v1 が有効にされている場合、重要なホスト名の情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005743_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005743</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005742:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005742_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005742_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005742_AD_1.html</id>
    <published>2015-11-06T14:20:26+09:00</published>
    <updated>2015-11-06T14:20:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005742_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005742</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005741:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005741_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005741_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005741_AD_1.html</id>
    <published>2015-11-06T14:20:25+09:00</published>
    <updated>2015-11-06T14:20:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005741_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-005741</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000176:SonicWall TotalSecure TZ 100 &#12471;&#12522;&#12540;&#12474;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000176_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000176_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000176_AD_1.html</id>
    <published>2015-11-06T12:05:17+09:00</published>
    <updated>2015-11-06T12:05:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dell Inc. が提供する SonicWall TotalSecure TZ 100 シリーズは、統合脅威管理 (UTM) アプライアンスです。SonicWall TotalSecure TZ 100 シリーズには、サービス運用妨害 (DoS) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ＦＦＲＩ&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000176_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:dell:sonicwall_totalsecure_tz100"/>
    <sec:identifier>JVNDB-2015-000176</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005740:HP Vertica &#12398; vertica-udx-zygote &#12503;&#12525;&#12475;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005740_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005740_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005740_AD_1.html</id>
    <published>2015-11-05T16:13:42+09:00</published>
    <updated>2015-11-05T16:13:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Vertica の vertica-udx-zygote プロセスは、認証を要求しないため、任意のコマンドを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2914 を採番していました。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005740_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:vertica"/>
    <sec:identifier>JVNDB-2015-005740</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005739:&#35079;&#25968;&#12398; HP ArcSight &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005739_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005739_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005739_AD_1.html</id>
    <published>2015-11-05T16:10:43+09:00</published>
    <updated>2015-11-05T16:10:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP ArcSight Logger、ArcSight Command Center、および ArcSight Connector Appliance は、arcsight ユーザに所有されているファイルを実行するのに root アカウントを使用するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005739_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:arcsight_command_center"/>
    <category term="cpe:/a:hp:arcsight_enterprise_security_manager"/>
    <category term="cpe:/a:hp:arcsight_logger"/>
    <category term="cpe:/a:hp:arcsight_smartconnectors"/>
    <category term="cpe:/o:hp:arcsight_connector_appliance_firmware"/>
    <sec:identifier>JVNDB-2015-005739</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005738:HP ArcSight Logger &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005738_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005738_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005738_AD_1.html</id>
    <published>2015-11-05T16:10:42+09:00</published>
    <updated>2015-11-05T16:10:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP ArcSight Logger は、SOAP インターフェースに対する認証への試行を制限しないため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005738_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:arcsight_logger"/>
    <sec:identifier>JVNDB-2015-005738</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005737:HP ArcSight SmartConnectors &#12398; CWSAPI SOAP &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005737_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005737_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005737_AD_1.html</id>
    <published>2015-11-05T16:10:41+09:00</published>
    <updated>2015-11-05T16:10:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP ArcSight SmartConnectors の CWSAPI SOAP サービスは、ハードコードされたパスワードが含まれているため、管理アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005737_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:arcsight_smartconnectors"/>
    <sec:identifier>JVNDB-2015-005737</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005736:HP ArcSight SmartConnectors &#12395;&#12362;&#12369;&#12427;&#12487;&#12496;&#12452;&#12473;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005736_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005736_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005736_AD_1.html</id>
    <published>2015-11-05T16:10:40+09:00</published>
    <updated>2015-11-05T16:10:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP ArcSight SmartConnectors は、Logger のデバイスから X.509 証明書を検証しないため、デバイスを偽装される、および重要な情報を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-295: Improper Certificate Validation (不正な証明書検証) と識別されています。 http://cwe.mitre.org/data/definitions/295.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005736_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:arcsight_smartconnectors"/>
    <sec:identifier>JVNDB-2015-005736</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005735:MiniUPnP &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12398; igd_desc_parse.c &#12398; IGDstartelt &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005735_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005735_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005735_AD_1.html</id>
    <published>2015-11-05T15:39:46+09:00</published>
    <updated>2015-11-05T15:39:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MiniUPnP クライアント (別名 MiniUPnPc) の igd_desc_parse.c の IGDstartelt 関数には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005735_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:miniupnp_project:miniupnp"/>
    <sec:identifier>JVNDB-2015-005735</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005734:Oxwall &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005734_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005734_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005734_AD_1.html</id>
    <published>2015-11-05T15:12:56+09:00</published>
    <updated>2015-11-05T15:12:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oxwall には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005734_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oxwall:oxwall"/>
    <sec:identifier>JVNDB-2015-005734</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005733:Cisco SocialMiner &#12398; WeChat &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005733_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005733_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005733_AD_1.html</id>
    <published>2015-11-05T14:57:51+09:00</published>
    <updated>2015-11-05T14:57:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco SocialMiner の WeChat ページには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw60212 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005733_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:socialminer"/>
    <sec:identifier>JVNDB-2015-005733</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005732:&#12502;&#12524;&#12540;&#12489;&#12469;&#12540;&#12496;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco Unified Computing System &#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12496;&#12540;&#12472;&#12519;&#12531;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005732_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005732_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005732_AD_1.html</id>
    <published>2015-11-05T14:57:50+09:00</published>
    <updated>2015-11-05T14:57:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ブレードサーバ上で稼働する Cisco Unified Computing System (UCS) の Web インターフェースには、重要なバージョン情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw87226 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005732_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_computing_system_software"/>
    <sec:identifier>JVNDB-2015-005732</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005731:Linux &#12362;&#12424;&#12403; AIX &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; IBM Tivoli Storage Manager &#12398; Tivoli Monitoring &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005731_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005731_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005731_AD_1.html</id>
    <published>2015-11-05T14:45:39+09:00</published>
    <updated>2015-11-05T14:45:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux および AIX 上で稼動する IBM Tivoli Storage Manager の Tivoli Monitoring の レポートおよびモニターコンポーネントは、不特定のファイルに誰でも書き込み可能な権限を使用するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005731_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_manager"/>
    <sec:identifier>JVNDB-2015-005731</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005730:IBM InfoSphere Information Server &#12395;&#12362;&#12369;&#12427;&#12472;&#12519;&#12502;&#12398;&#23455;&#34892;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005730_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005730_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005730_AD_1.html</id>
    <published>2015-11-05T14:45:37+09:00</published>
    <updated>2015-11-05T14:45:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM InfoSphere Information Server には、ジョブの実行制限を回避され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005730_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:infosphere_information_server"/>
    <sec:identifier>JVNDB-2015-005730</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005729:PowerDNS Recursor &#12362;&#12424;&#12403; Authoritative Server &#12398;&#12521;&#12505;&#12523;&#23637;&#38283;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005729_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005729_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005729_AD_1.html</id>
    <published>2015-11-05T14:28:36+09:00</published>
    <updated>2015-11-05T14:28:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PowerDNS Recursor および Authoritative (Auth) Server のラベル展開機能には、サービス運用妨害 (CPU 資源の消費またはクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-1868 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005729_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:powerdns:authoritative_server"/>
    <category term="cpe:/a:powerdns:powerdns_recursor"/>
    <sec:identifier>JVNDB-2015-005729</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005728:Apache Ambari &#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005728_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005728_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005728_AD_1.html</id>
    <published>2015-11-05T13:56:09+09:00</published>
    <updated>2015-11-05T13:56:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Ambari には、オープンリダイレクトの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005728_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:ambari"/>
    <sec:identifier>JVNDB-2015-005728</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005726:Apache Ambari &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005726_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005726_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005726_AD_1.html</id>
    <published>2015-11-05T13:56:07+09:00</published>
    <updated>2015-11-05T13:56:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Ambari には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005726_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:ambari"/>
    <sec:identifier>JVNDB-2015-005726</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005727:Apache Ambari &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#32773;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005727_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005727_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005727_AD_1.html</id>
    <published>2015-11-05T13:56:07+09:00</published>
    <updated>2015-11-05T13:56:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Ambari には、パスワードの変更に関する処理に不備があるため、管理者権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005727_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:ambari"/>
    <sec:identifier>JVNDB-2015-005727</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005725:Apache Ambari &#12398;&#12503;&#12525;&#12461;&#12471;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12469;&#12452;&#12489;&#12398;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005725_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005725_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005725_AD_1.html</id>
    <published>2015-11-05T13:56:06+09:00</published>
    <updated>2015-11-05T13:56:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Ambari のプロキシエンドポイント (api/v1/proxy) には、サーバサイドのリクエストフォージェリの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-918: Server-Side Request Forgery (SSRF) (サーバサイドのリクエストフォージェリ) と識別されています。 http://cwe.mitre.org/data/definitions/918.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005725_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:ambari"/>
    <sec:identifier>JVNDB-2015-005725</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005724:Commvault Edge Server &#12395; Cookie &#12398;&#12487;&#12471;&#12522;&#12450;&#12521;&#12452;&#12474;&#20966;&#29702;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005724_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005724_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005724_AD_1.html</id>
    <published>2015-11-05T13:47:28+09:00</published>
    <updated>2015-11-05T13:47:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Commvault Edge Server 10 R2 は、ユーザから渡された信頼できない Cookie データをデシリアライズして使用しています。結果としてウェブサーバの権限で任意の OS コマンドを実行される可能性があります。  信頼していないデータのデシリアライゼーション (CWE-502) - CVE-2015-7253 Commvault Edge Server 10 R2 は、ユーザから渡された信頼できない Cookie データをデシリアライズし、適切な検証を行わないまま使用しています。CommVault Edge Server のウェブ管理画面にアクセス可能な攻撃者は、細工した Cookie を当該製品にデシリアライズさせることで、ウェブサーバの権限で任意の OS コマンドを実行することが可能です。  CWE-502: Deserialization of Untrusted Data http://cwe.mitre.org/data/definitions/502.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005724_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:commvault:edge_server"/>
    <sec:identifier>JVNDB-2015-005724</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005723:WordPress &#29992; wp-championship &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; cs_admin_users.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005723_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005723_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005723_AD_1.html</id>
    <published>2015-11-05T13:38:45+09:00</published>
    <updated>2015-11-05T13:38:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 wp-championship プラグインの cs_admin_users.php には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005723_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wp-championship_project:wp-championship"/>
    <sec:identifier>JVNDB-2015-005723</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000174:TYPE-MOON &#35069;&#12398;&#35079;&#25968;&#12398;&#12466;&#12540;&#12512;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427; OS &#12467;&#12510;&#12531;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000174_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000174_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000174_AD_1.html</id>
    <published>2015-11-05T12:02:36+09:00</published>
    <updated>2015-11-05T12:02:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
TYPE-MOON が提供する複数のゲーム製品には、セーブデータの処理に起因する OS コマンドインジェクション (CWE-78) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 草野　一彦 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000174_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:type-moon2Fnotes2E:fate2Fhollow_ataraxia"/>
    <category term="cpe:/a:misc:type-moon2Fnotes2E:fate2Fstay_night"/>
    <category term="cpe:/a:misc:type-moon2Fnotes2E:wizard_night"/>
    <sec:identifier>JVNDB-2015-000174</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005722:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005722_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005722_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005722_AD_1.html</id>
    <published>2015-11-05T11:53:10+09:00</published>
    <updated>2015-11-05T11:53:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (out-of-bounds read およびメモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6685、CVE-2015-6686、CVE-2015-6693、CVE-2015-6694、CVE-2015-6695、および CVE-2015-7622 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005722_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005722</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005721:ARM mbed TLS &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005721_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005721_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005721_AD_1.html</id>
    <published>2015-11-05T10:14:04+09:00</published>
    <updated>2015-11-05T10:14:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ARM mbed TLS (旧 PolarSSL) には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、影響を受けるバージョンが異なるため CVE-2015-5291 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005721_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:arm:mbed_tls"/>
    <sec:identifier>JVNDB-2015-005721</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005720:PolarSSL &#12362;&#12424;&#12403; ARM mbed TLS &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005720_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005720_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005720_AD_1.html</id>
    <published>2015-11-05T10:14:03+09:00</published>
    <updated>2015-11-05T10:14:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PolarSSL および ARM mbed TLS (旧 PolarSSL) には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、影響を受けるバージョンが異なるため分割されました。 1.3.0 で取り込まれたセッションチケットの問題については CVE-2015-8036 を参照してください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005720_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:arm:mbed_tls"/>
    <category term="cpe:/a:polarssl:polarssl"/>
    <sec:identifier>JVNDB-2015-005720</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005719:MobaXterm &#12395;&#12467;&#12510;&#12531;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005719_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005719_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005719_AD_1.html</id>
    <published>2015-11-05T10:01:43+09:00</published>
    <updated>2015-11-05T10:01:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MobaXterm 8.3 より前のバージョンには、X11 サーバをデフォルト設定で使用している場合に ポート 6000/TCP からコマンドインジェクション攻撃を受ける可能性があります。  重要な機能に対する認証の欠如の問題 (CWE-306) - CVE-2015-7244 MobaXterm の X11 サーバ機能は全てのインターフェースで待ち受け状態になっており、さらに認証なしにポート 6000/TCP への X11 接続が可能です。遠隔の攻撃者はユーザに気づかれることなく当該製品に接続し、当該製品を実行しているユーザの権限で X11 のコマンドを実行するなどの操作を行うことができます。  CWE-306: Missing Authentication for Critical Function http://cwe.mitre.org/data/definitions/306.html  なお、National Vulnerability Database (NVD) では、CWE-284 として公開されています。  CWE-284: Improper Access Control http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005719_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mobatek:mobaxterm:mobaxterm"/>
    <sec:identifier>JVNDB-2015-005719</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005717:Cisco FireSight Management Center &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005717_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005717_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005717_AD_1.html</id>
    <published>2015-11-04T17:54:32+09:00</published>
    <updated>2015-11-04T17:54:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FireSight Management Center (MC) には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu28922 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005717_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-005717</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005718:Cisco FireSight Management Center &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005718_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005718_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005718_AD_1.html</id>
    <published>2015-11-04T17:54:32+09:00</published>
    <updated>2015-11-04T17:54:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FireSight Management Center (MC) には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv73338 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005718_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-005718</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005716:Cisco Unified Border Element &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco IOS &#12398; SIP &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005716_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005716_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005716_AD_1.html</id>
    <published>2015-11-04T17:54:31+09:00</published>
    <updated>2015-11-04T17:54:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Border Element (CUBE) デバイス上で稼働する Cisco IOS の SIP の実装には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv79202 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005716_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-005716</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005715:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005715_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005715_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005715_AD_1.html</id>
    <published>2015-11-04T17:37:02+09:00</published>
    <updated>2015-11-04T17:37:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23540907 および 23515142 として公開しています。  本脆弱性は、CVE-2015-6611 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005715_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005715</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005714:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005714_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005714_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005714_AD_1.html</id>
    <published>2015-11-04T17:37:01+09:00</published>
    <updated>2015-11-04T17:37:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 14388161 として公開しています。  本脆弱性は、CVE-2015-6608 および CVE-2015-8072 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005714_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005714</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005713:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005713_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005713_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005713_AD_1.html</id>
    <published>2015-11-04T17:37:00+09:00</published>
    <updated>2015-11-04T17:37:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 23881715 として公開しています。  本脆弱性は、CVE-2015-6608 および CVE-2015-8073 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005713_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005713</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005712:Android &#12398; Telephony &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005712_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005712_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005712_AD_1.html</id>
    <published>2015-11-04T17:36:59+09:00</published>
    <updated>2015-11-04T17:36:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Telephony には、権限を取得され、その結果、ネットワークインターフェースの制限を回避される、高負荷なデータ転送を実行される、またはサービス運用妨害 (コール受信 (call-reception) の停止またはミュート操作) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 21900139 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005712_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005712</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005711:Android &#12398; Bluetooth &#12395;&#12362;&#12369;&#12427;&#12487;&#12496;&#12483;&#12464;&#12509;&#12540;&#12488;&#12395;&#12467;&#12510;&#12531;&#12489;&#12434;&#36865;&#20449;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005711_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005711_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005711_AD_1.html</id>
    <published>2015-11-04T17:36:58+09:00</published>
    <updated>2015-11-04T17:36:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Bluetooth には、デバッグポートにコマンドを送信され、その結果、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 24371736 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005711_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005711</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005710:Android &#12398; libmedia &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005710_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005710_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005710_AD_1.html</id>
    <published>2015-11-04T17:36:57+09:00</published>
    <updated>2015-11-04T17:36:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libmedia には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23540426 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005710_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005710</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005709:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005709_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005709_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005709_AD_1.html</id>
    <published>2015-11-04T17:36:56+09:00</published>
    <updated>2015-11-04T17:36:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、重要な情報を取得され、その結果、不特定の保護メカニズムを回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug 23905951、23912202、23953967、23696300、23600291、23756261、23541506、23284974、23542351、および 23542352 として公開しています。  本脆弱性は、CVE-2015-8074 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005709_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005709</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005708:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005708_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005708_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005708_AD_1.html</id>
    <published>2015-11-04T17:36:55+09:00</published>
    <updated>2015-11-04T17:36:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 23707088 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005708_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005708</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005706:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005706_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005706_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005706_AD_1.html</id>
    <published>2015-11-04T17:36:54+09:00</published>
    <updated>2015-11-04T17:36:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 19779574、23680780、23876444、および 23658148 として公開しています。  本脆弱性は、CVE-2015-8072 および CVE-2015-8073 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005706_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005706</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005707:Android &#12398; libutils &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005707_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005707_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005707_AD_1.html</id>
    <published>2015-11-04T17:36:54+09:00</published>
    <updated>2015-11-04T17:36:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libutils には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug 22953624 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005707_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005707</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005705:Fortinet FortiManager &#12398;&#12464;&#12521;&#12501;&#12451;&#12459;&#12523;&#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005705_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005705_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005705_AD_1.html</id>
    <published>2015-11-04T16:31:18+09:00</published>
    <updated>2015-11-04T16:31:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fortinet FortiManager のグラフィカルユーザインターフェース (GUI) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005705_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:fortinet:fortimanager_firmware"/>
    <sec:identifier>JVNDB-2015-005705</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005704:Fortinet FortiManager &#12398;&#12464;&#12521;&#12501;&#12451;&#12459;&#12523;&#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005704_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005704_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005704_AD_1.html</id>
    <published>2015-11-04T16:31:17+09:00</published>
    <updated>2015-11-04T16:31:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fortinet FortiManager のグラフィカルユーザインターフェース (GUI) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005704_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:fortinet:fortimanager_firmware"/>
    <sec:identifier>JVNDB-2015-005704</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005703:Xen &#12398; tools/libxl/libxl.c &#12398; libxl_set_memory_target &#38306;&#25968;&#12394;&#12393;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005703_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005703_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005703_AD_1.html</id>
    <published>2015-11-04T16:29:45+09:00</published>
    <updated>2015-11-04T16:29:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の (1) tools/libxl/libxl.c の libxl_set_memory_target 関数および (2) tools/libxl/libxl_dom.c の libxl__build_post 関数は、populate-on-demand (PoD) システムを使用する場合、バルーンのサイズを適切に計算しないため、サービス運用妨害 (ゲストクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005703_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005703</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005702:Xen &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005702_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005702_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005702_AD_1.html</id>
    <published>2015-11-04T16:29:44+09:00</published>
    <updated>2015-11-04T16:29:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen は、特定の pmu および profiling ハイパーコールのロギングの際、printk コンソールのメッセージ数を制限しないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005702_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005702</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005701:Xen &#12398; arch/x86/mm/p2m-pod.c &#12398; p2m_pod_emergency_sweep &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005701_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005701_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005701_AD_1.html</id>
    <published>2015-11-04T16:29:43+09:00</published>
    <updated>2015-11-04T16:29:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の arch/x86/mm/p2m-pod.c の p2m_pod_emergency_sweep 関数は、プリエンプティブではないため、サービス運用妨害 (CPU 資源の消費およびリブート) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005701_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005701</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005700:Xen &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005700_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005700_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005700_AD_1.html</id>
    <published>2015-11-04T16:29:42+09:00</published>
    <updated>2015-11-04T16:29:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005700_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005700</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005698:Xen &#12398; arch/arm/domain.c &#12398; relinquish_memory &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005698_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005698_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005698_AD_1.html</id>
    <published>2015-11-04T16:29:41+09:00</published>
    <updated>2015-11-04T16:29:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の arch/arm/domain.c の relinquish_memory 関数には、競合状態により、サービス運用妨害 (ホストクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005698_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005698</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005699:Xen &#12398; arch/x86/mm.c &#12398; mod_l2_entry &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005699_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005699_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005699_AD_1.html</id>
    <published>2015-11-04T16:29:41+09:00</published>
    <updated>2015-11-04T16:29:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の arch/x86/mm.c の mod_l2_entry 関数は、レベル 2 のページテーブルエントリを適切に有効にしないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005699_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005699</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005697:Xen &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005697_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005697_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005697_AD_1.html</id>
    <published>2015-11-04T16:29:40+09:00</published>
    <updated>2015-11-04T16:29:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen は、実装されていないハイパーコールをレポートする場合、printk のコンソールメッセージ数を制限しないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005697_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005697</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005696:Samsung SmartViewer &#12398; CNC_Ctrl &#21046;&#24481;&#12398; rtsp_getdlsendtime &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005696_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005696_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005696_AD_1.html</id>
    <published>2015-11-04T16:13:30+09:00</published>
    <updated>2015-11-04T16:13:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Samsung SmartViewer の CNC_Ctrl 制御の rtsp_getdlsendtime メソッドには、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005696_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:samsung:smartviewer"/>
    <sec:identifier>JVNDB-2015-005696</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005695:Samsung SmartViewer &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005695_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005695_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005695_AD_1.html</id>
    <published>2015-11-04T16:13:29+09:00</published>
    <updated>2015-11-04T16:13:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Samsung SmartViewer には、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005695_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:samsung:smartviewer"/>
    <sec:identifier>JVNDB-2015-005695</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005694:Qolsys IQ Panel &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005694_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005694_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005694_AD_1.html</id>
    <published>2015-11-04T12:29:00+09:00</published>
    <updated>2015-11-04T12:29:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Qolsys IQ Panel (別名 QOL) は、ソフトウェアアップデートのデジタル署名を検証しないため、アクセス制限を回避される脆弱性が存在します。  なお、JVNVU#95207184 では、CWE-347 および CWE-937 として公開されています。  CWE-347: Improper Verification of Cryptographic Signature https://cwe.mitre.org/data/definitions/347.html  CWE-937: OWASP Top Ten 2013 Category A9 - Using Components with Known Vulnerabilities https://cwe.mitre.org/data/definitions/937.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005694_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qolsys:iq_panel"/>
    <sec:identifier>JVNDB-2015-005694</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005693:Qolsys IQ Panel &#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#12395;&#12487;&#12472;&#12479;&#12523;&#32626;&#21517;&#12434;&#20316;&#25104;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005693_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005693_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005693_AD_1.html</id>
    <published>2015-11-04T12:28:59+09:00</published>
    <updated>2015-11-04T12:28:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Qolsys IQ Panel (別名 QOL) は、ハードコードされた暗号鍵を持つため、コードにデジタル署名を作成される脆弱性が存在します。  なお、JVNVU#95207184 では、CWE-321 および CWE-937 として公開されています。  CWE-321: Use of Hard-coded Cryptographic Key https://cwe.mitre.org/data/definitions/321.html  CWE-937: OWASP Top Ten 2013 Category A9 - Using Components with Known Vulnerabilities https://cwe.mitre.org/data/definitions/937.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005693_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qolsys:iq_panel"/>
    <sec:identifier>JVNDB-2015-005693</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005692:SAP 3D Visual Enterprise Viewer &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005692_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005692_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005692_AD_1.html</id>
    <published>2015-11-04T11:09:56+09:00</published>
    <updated>2015-11-04T11:09:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP 3D Visual Enterprise Viewer (VEV) には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、別名 &quot;Out-Of-Bounds Indexing&quot; の脆弱性と呼ばれています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005692_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:3d_visual_enterprise_viewer"/>
    <sec:identifier>JVNDB-2015-005692</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005691:SAP 3D Visual Enterprise Viewer &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005691_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005691_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005691_AD_1.html</id>
    <published>2015-11-04T11:09:55+09:00</published>
    <updated>2015-11-04T11:09:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP 3D Visual Enterprise Viewer (VEV) には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005691_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:3d_visual_enterprise_viewer"/>
    <sec:identifier>JVNDB-2015-005691</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005690:SAP 3D Visual Enterprise Viewer &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005690_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005690_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005690_AD_1.html</id>
    <published>2015-11-04T11:09:54+09:00</published>
    <updated>2015-11-04T11:09:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP 3D Visual Enterprise Viewer (VEV) には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005690_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:3d_visual_enterprise_viewer"/>
    <sec:identifier>JVNDB-2015-005690</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005688:Cisco ASR 5500 System Architecture Evolution Gateway &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005688_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005688_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005688_AD_1.html</id>
    <published>2015-11-02T17:07:14+09:00</published>
    <updated>2015-11-02T17:07:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 5500 System Architecture Evolution (SAE) Gateway デバイスのソフトウェアには、サービス運用妨害 (BGP プロセスのリスタート) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw65781 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005688_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_5000_series_software"/>
    <sec:identifier>JVNDB-2015-005688</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005689:Cisco Unified Communications Domain Manager &#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12434;&#12510;&#12483;&#12503;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005689_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005689_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005689_AD_1.html</id>
    <published>2015-11-02T17:07:14+09:00</published>
    <updated>2015-11-02T17:07:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Domain Manager は、パス名が存在するかどうかに応じて、パス名へのアクセスの試行に異なるエラーメッセージを提供するため、ファイルシステムをマップされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut67891 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005689_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_domain_manager"/>
    <sec:identifier>JVNDB-2015-005689</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005687:Cisco Prime Service Catalog &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005687_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005687_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005687_AD_1.html</id>
    <published>2015-11-02T17:07:13+09:00</published>
    <updated>2015-11-02T17:07:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Service Catalog の Web フレームワークには、SQL インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw50843 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005687_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_service_catalog"/>
    <sec:identifier>JVNDB-2015-005687</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005686:Cisco Secure Access Control Server &#12398; Solution Engine &#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005686_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005686_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005686_AD_1.html</id>
    <published>2015-11-02T17:07:12+09:00</published>
    <updated>2015-11-02T17:07:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Secure Access Control Server (ACS) の Solution Engine の Web インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw24705 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005686_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:acs_solution_engine"/>
    <sec:identifier>JVNDB-2015-005686</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005685:Cisco Secure Access Control Server &#12398; Solution Engine &#12398;&#12524;&#12509;&#12540;&#12488;&#20986;&#21147;&#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12525;&#12540;&#12523;&#12505;&#12540;&#12473;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005685_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005685_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005685_AD_1.html</id>
    <published>2015-11-02T17:07:11+09:00</published>
    <updated>2015-11-02T17:07:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Secure Access Control Server (ACS) の Solution Engine のレポート出力の Web インターフェースには、ロールベースアクセス制御 (RBAC) を回避され、レポート、またはステータス情報を読まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw24661 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005685_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:acs_solution_engine"/>
    <sec:identifier>JVNDB-2015-005685</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005684:Cisco Secure Access Control Server &#12398; Solution Engine &#12395;&#12362;&#12369;&#12427;&#12525;&#12540;&#12523;&#12505;&#12540;&#12473;&#12450;&#12463;&#12475;&#12473;&#21046;&#24481;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005684_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005684_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005684_AD_1.html</id>
    <published>2015-11-02T17:07:10+09:00</published>
    <updated>2015-11-02T17:07:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Secure Access Control Server (ACS) の Solution Engine には、ロールベースアクセス制御 (RBAC) を回避され、ダッシュボード、またはポートレットを作成される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw24655 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005684_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:acs_solution_engine"/>
    <sec:identifier>JVNDB-2015-005684</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005683:Cisco Secure Access Control Server &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005683_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005683_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005683_AD_1.html</id>
    <published>2015-11-02T17:07:09+09:00</published>
    <updated>2015-11-02T17:07:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Secure Access Control Server (ACS) には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw24710 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005683_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:secure_access_control_server"/>
    <sec:identifier>JVNDB-2015-005683</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005682:Cisco Secure Access Control Server &#12398; Solution Engine &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005682_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005682_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005682_AD_1.html</id>
    <published>2015-11-02T17:07:08+09:00</published>
    <updated>2015-11-02T17:07:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Secure Access Control Server (ACS) の Solution Engine には、SQL インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw24700 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005682_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:acs_solution_engine"/>
    <sec:identifier>JVNDB-2015-005682</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005681:Cisco Adaptive Security Appliance CX Context-Aware Security &#12398; Web &#12505;&#12540;&#12473;&#12398; GUI &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005681_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005681_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005681_AD_1.html</id>
    <published>2015-11-02T17:07:07+09:00</published>
    <updated>2015-11-02T17:07:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) CX Context-Aware Security の Web ベースの GUI には、アクセス制限を回避され、重要なユーザ情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv74105 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005681_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asa_cx_context-aware_security"/>
    <sec:identifier>JVNDB-2015-005681</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005680:OpenStack Compute &#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005680_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005680_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005680_AD_1.html</id>
    <published>2015-11-02T16:50:45+09:00</published>
    <updated>2015-11-02T16:50:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Compute (nova) は、セキュリティグループの変更を適切に適用しないため、制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005680_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:compute"/>
    <sec:identifier>JVNDB-2015-005680</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005679:ownCloud iOS &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#35469;&#35388;&#24773;&#22577;&#12362;&#12424;&#12403; Cookie &#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005679_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005679_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005679_AD_1.html</id>
    <published>2015-11-02T16:33:06+09:00</published>
    <updated>2015-11-02T16:33:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud iOS アプリケーションは、複数のインスタンスの状態を適切に切り替えないため、重要な認証情報、および Cookie 情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005679_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005679</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005678:Kallithea &#12395;&#12362;&#12369;&#12427; CRLF &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005678_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005678_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005678_AD_1.html</id>
    <published>2015-11-02T16:32:41+09:00</published>
    <updated>2015-11-02T16:32:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Kallithea には、CRLF インジェクションの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers (HTTP レスポンスの分割) と識別されています。 http://cwe.mitre.org/data/definitions/113.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005678_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kallithea:kallithea"/>
    <sec:identifier>JVNDB-2015-005678</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005677:389 Directory Server &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005677_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005677_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005677_AD_1.html</id>
    <published>2015-11-02T16:32:17+09:00</published>
    <updated>2015-11-02T16:32:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
389 Directory Server (旧 Fedora Directory Server) は、sslSocket を作成する場合、nsSSL3Ciphers プリファレンスを処理しないため、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005677_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fedoraproject:389_directory_server"/>
    <sec:identifier>JVNDB-2015-005677</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005676:System Security Services Daemon &#12398; Privilege Attribute Certificate responder &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005676_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005676_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005676_AD_1.html</id>
    <published>2015-11-02T16:31:55+09:00</published>
    <updated>2015-11-02T16:31:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
System Security Services Daemon (SSSD) の Privilege Attribute Certificate (PAC) responder プラグイン (sssd_pac_plugin.so) には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005676_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fedoraproject:sssd"/>
    <sec:identifier>JVNDB-2015-005676</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005675:Medicomp MEDCIN Engine &#12398; AddUserFinding &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005675_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005675_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005675_AD_1.html</id>
    <published>2015-11-02T16:31:19+09:00</published>
    <updated>2015-11-02T16:31:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Medicomp MEDCIN Engine の AddUserFinding の実装には、任意のコードを実行される、またはサービス運用妨害 (整数トランケーションおよびヒープベースのバッファオーバーフロー) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005675_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:medicomp:medcin_engine"/>
    <sec:identifier>JVNDB-2015-005675</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005674:Joomla! &#12398; com_content &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005674_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005674_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005674_AD_1.html</id>
    <published>2015-11-02T16:26:34+09:00</published>
    <updated>2015-11-02T16:26:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! の com_content コンポーネントは、ACL を適切にチェックしないため、重要な情報を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005674_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-005674</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005673:Joomla! &#12398; com_contenthistory &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005673_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005673_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005673_AD_1.html</id>
    <published>2015-11-02T16:26:33+09:00</published>
    <updated>2015-11-02T16:26:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! の com_contenthistory コンポーネントは、ACL を適切にチェックしないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005673_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-005673</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005672:Joomla! &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005672_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005672_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005672_AD_1.html</id>
    <published>2015-11-02T16:26:32+09:00</published>
    <updated>2015-11-02T16:26:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! には、SQL インジェクションの脆弱性が存在します。  本脆弱性は、CVE-2015-7297 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005672_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-005672</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005671:Joomla! &#12398; administrator/components/com_contenthistory/models/history.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005671_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005671_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005671_AD_1.html</id>
    <published>2015-11-02T16:26:31+09:00</published>
    <updated>2015-11-02T16:26:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! の administrator/components/com_contenthistory/models/history.php の getListQuery 関数には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005671_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-005671</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005670:Joomla! &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005670_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005670_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005670_AD_1.html</id>
    <published>2015-11-02T16:26:30+09:00</published>
    <updated>2015-11-02T16:26:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! には、SQL インジェクションの脆弱性が存在します。  本脆弱性は、CVE-2015-7858 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005670_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-005670</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005669:IBM Domino &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005669_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005669_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005669_AD_1.html</id>
    <published>2015-11-02T14:32:49+09:00</published>
    <updated>2015-11-02T14:32:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Domino には、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を SPR# KLYH9ZDKRE および KLYH9ZTLEZ として公開しています。  本脆弱性は、CVE-2015-4994 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005669_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:domino"/>
    <sec:identifier>JVNDB-2015-005669</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005668:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005668_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005668_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005668_AD_1.html</id>
    <published>2015-11-02T14:32:31+09:00</published>
    <updated>2015-11-02T14:32:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal には、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005668_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2015-005668</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000175:ISUCON5 &#20104;&#36984;&#12509;&#12540;&#12479;&#12523; Web &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531; (eventapp) &#12395;&#12362;&#12369;&#12427; OS &#12467;&#12510;&#12531;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000175_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000175_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000175_AD_1.html</id>
    <published>2015-11-02T12:02:16+09:00</published>
    <updated>2015-11-02T12:02:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISUCON 運営チームが提供する ISUCON5 予選ポータル Web アプリケーション (eventapp) には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000175_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:isucon_isucon5"/>
    <sec:identifier>JVNDB-2015-000175</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005667:EPSON Network Utility &#12395;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005667_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005667_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005667_AD_1.html</id>
    <published>2015-10-30T16:08:04+09:00</published>
    <updated>2015-10-30T16:08:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EPSON Network Utility には権限昇格の脆弱性が存在します。  不適切な所有権の割り当て (CWE-708) - CVE-2015-6034 EPSON Network Utility v4.10 は、ネットワーク経由でプリンタのステータスを確認し、印刷状況を表示するためのアプリケーションです。インストールの際、EPSON Network Utility は SYSTEM 権限で動作する EpsonBidirectionalService を作成します。これに対応する実行ファイル eEBSVC.exe のアクセス権はセキュアでなく、Windows の &quot;Everyone&quot; グループのユーザにフルアクセスを許可しています。eEBSVC.exe を悪意のある同名ソフトウェアに差し替えることで、攻撃者は SYSTEM 権限で任意のコードを実行することが可能となります。  CWE-708: Incorrect Ownership Assignment http://cwe.mitre.org/data/definitions/708.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005667_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:epson:network_utility"/>
    <sec:identifier>JVNDB-2015-005667</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008143:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008143_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008143_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008143_AD_1.html</id>
    <published>2015-10-30T14:21:31+09:00</published>
    <updated>2015-10-30T14:21:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal は、リソースへのアクセスを不適切に制限するため、重要な情報を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008143_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2014-008143</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005666:IBM Domino &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005666_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005666_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005666_AD_1.html</id>
    <published>2015-10-30T14:21:31+09:00</published>
    <updated>2015-10-30T14:21:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Domino には、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を SPR# KLYH9ZDKRE および KLYH9ZTLEZ として公開しています。  本脆弱性は、CVE-2015-5040 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005666_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:domino"/>
    <sec:identifier>JVNDB-2015-005666</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005665:Medicomp MEDCIN Engine &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005665_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005665_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005665_AD_1.html</id>
    <published>2015-10-30T14:18:35+09:00</published>
    <updated>2015-10-30T14:18:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Medicomp MEDCIN Engine には、GetProperty の (1) info_getproperty および (2) UdfCodeList に関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。  なお、JVNVU#94819695 では、CWE-121 として公開されています。  CWE-121: Stack-based Buffer Overflow http://cwe.mitre.org/data/definitions/121.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005665_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:medicomp:medcin_engine"/>
    <sec:identifier>JVNDB-2015-005665</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005664:Medicomp MEDCIN Engine &#12398; AddUserFinding &#12398; add_userfinding2 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005664_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005664_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005664_AD_1.html</id>
    <published>2015-10-30T14:18:34+09:00</published>
    <updated>2015-10-30T14:18:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Medicomp MEDCIN Engine の AddUserFinding の add_userfinding2 には、サービス運用妨害 (out-of-bounds write) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  なお、JVNVU#94819695 では、CWE-787 として公開されています。  CWE-787: Out-of-bounds Write http://cwe.mitre.org/data/definitions/787.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005664_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:medicomp:medcin_engine"/>
    <sec:identifier>JVNDB-2015-005664</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005663:Medicomp MEDCIN Engine &#12398; QualifierList &#12398; retrieve_qualifier_list &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005663_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005663_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005663_AD_1.html</id>
    <published>2015-10-30T14:18:33+09:00</published>
    <updated>2015-10-30T14:18:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Medicomp MEDCIN Engine の QualifierList の retrieve_qualifier_list には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  なお、JVNVU#94819695 では、CWE-122 として公開されています。  CWE-122: Heap-based Buffer Overflow https://cwe.mitre.org/data/definitions/122.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005663_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:medicomp:medcin_engine"/>
    <sec:identifier>JVNDB-2015-005663</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005662:Medicomp MEDCIN Engine &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005662_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005662_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005662_AD_1.html</id>
    <published>2015-10-30T14:18:32+09:00</published>
    <updated>2015-10-30T14:18:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Medicomp MEDCIN Engine には、以下に関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。  (1) SetGroupSequenceEx の na_setgroupsequenceex (2) FormatDate の julptostr (3) UserFindingCodes の addtocl  なお、JVNVU#94819695 では、CWE-121 として公開されています。  CWE-121: Stack-based Buffer Overflow http://cwe.mitre.org/data/definitions/121.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005662_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:medicomp:medcin_engine"/>
    <sec:identifier>JVNDB-2015-005662</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005661:Adobe Shockwave Player &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005661_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005661_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005661_AD_1.html</id>
    <published>2015-10-30T12:12:14+09:00</published>
    <updated>2015-10-30T12:12:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Shockwave Player には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005661_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:shockwave_player"/>
    <sec:identifier>JVNDB-2015-005661</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000171:HTML::Scrubber &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000171_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000171_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000171_AD_1.html</id>
    <published>2015-10-30T12:04:35+09:00</published>
    <updated>2015-10-30T12:04:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HTML::Scrubber は、生成される HTML に対し特殊文字を無効化するサニタイズ機能を提供する Perl モジュールです。HTML::Scrubber には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ディー・エヌ・エー 杉山 俊春 氏、村上 怜 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000171_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:html%3A%3Ascrubber_project_html%3A%3Ascrubber"/>
    <sec:identifier>JVNDB-2015-000171</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000172:&#35079;&#25968;&#12398;&#12523;&#12540;&#12479;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000172_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000172_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000172_AD_1.html</id>
    <published>2015-10-30T12:02:04+09:00</published>
    <updated>2015-10-30T12:02:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数のルータ製品の管理画面には、クリックジャッキングの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 岩崎 徳明 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000172_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:multiple_vendors"/>
    <sec:identifier>JVNDB-2015-000172</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005660:&#20206;&#24819;&#12510;&#12471;&#12531;&#12514;&#12491;&#12479; (VMM) &#12398;&#12513;&#12514;&#12522;&#37325;&#35079;&#25490;&#38500;&#27231;&#33021;&#12395;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005660_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005660_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005660_AD_1.html</id>
    <published>2015-10-30T10:05:03+09:00</published>
    <updated>2015-10-30T10:05:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
仮想マシンモニタ (VMM) の複数の実装は、メモリ重複排除機能に対する攻撃に対して脆弱です。  USENIX WOOT'15 で発表された論文 &quot;Cross-VM ASL INtrospection (CAIN)&quot; では、仮想マシンモニタ (VMM) で動作するひとつの仮想マシン (VM) 上で一般ユーザ権限を持つ攻撃者によって、VMM のメモリ重複排除機能に含まれる脆弱性を攻撃可能であることが報告されています。同一 VMM 内の別の VM で動作している OS 上でランダムに配置されたライブラリや実行ファイルの基底アドレスを特定することが可能となり、結果として ASLR を回避されることに繋がります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005660_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:multiple_vendors"/>
    <sec:identifier>JVNDB-2015-005660</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005659:SAP HANA &#12398;&#12452;&#12531;&#12487;&#12483;&#12463;&#12473;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005659_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005659_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005659_AD_1.html</id>
    <published>2015-10-29T17:52:37+09:00</published>
    <updated>2015-10-29T17:52:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA のインデックスサーバには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2197428 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005659_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005659</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005658:Apache HttpComponents HttpClient &#12398; http/conn/ssl/SSLConnectionSocketFactory.java &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005658_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005658_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005658_AD_1.html</id>
    <published>2015-10-29T17:52:36+09:00</published>
    <updated>2015-10-29T17:52:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache HttpComponents HttpClient の http/conn/ssl/SSLConnectionSocketFactory.java は、SSL ハンドシェイクの際に http.socket.timeout 構成設定を無視するため、サービス運用妨害 (HTTPS コールのハング) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005658_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:httpclient"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005658</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005657:Allen-Bradley MicroLogix 1100 &#12362;&#12424;&#12403; 1400 &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005657_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005657_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005657_AD_1.html</id>
    <published>2015-10-29T17:18:46+09:00</published>
    <updated>2015-10-29T17:18:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Allen-Bradley MicroLogix 1100 および 1400 デバイスには、サービス運用妨害 (メモリ破損およびデバイスクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005657_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:rockwellautomation:micrologix_1100_firmware"/>
    <category term="cpe:/o:rockwellautomation:micrologix_1400_firmware"/>
    <sec:identifier>JVNDB-2015-005657</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005656:Allen-Bradley MicroLogix 1100 &#12362;&#12424;&#12403; 1400 &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427; FRAME &#35201;&#32032;&#12395;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12398;&#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#25407;&#20837;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005656_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005656_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005656_AD_1.html</id>
    <published>2015-10-29T17:18:45+09:00</published>
    <updated>2015-10-29T17:18:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Allen-Bradley MicroLogix 1100 および 1400 デバイスには、FRAME 要素に任意のファイルのコンテンツを挿入される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005656_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:rockwellautomation:micrologix_1100_firmware"/>
    <category term="cpe:/o:rockwellautomation:micrologix_1400_firmware"/>
    <sec:identifier>JVNDB-2015-005656</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005655:Allen-Bradley MicroLogix 1100 &#12362;&#12424;&#12403; 1400 &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005655_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005655_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005655_AD_1.html</id>
    <published>2015-10-29T17:18:44+09:00</published>
    <updated>2015-10-29T17:18:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Allen-Bradley MicroLogix 1100 および 1400 デバイスには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005655_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:rockwellautomation:micrologix_1100_firmware"/>
    <category term="cpe:/o:rockwellautomation:micrologix_1400_firmware"/>
    <sec:identifier>JVNDB-2015-005655</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005654:Allen-Bradley MicroLogix 1100 &#12362;&#12424;&#12403; 1400 &#12487;&#12496;&#12452;&#12473;&#12398; Web &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005654_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005654_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005654_AD_1.html</id>
    <published>2015-10-29T17:18:43+09:00</published>
    <updated>2015-10-29T17:18:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Allen-Bradley MicroLogix 1100 および 1400 デバイスの Web サーバには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005654_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:rockwellautomation:micrologix_1100_firmware"/>
    <category term="cpe:/o:rockwellautomation:micrologix_1400_firmware"/>
    <sec:identifier>JVNDB-2015-005654</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005653:Allen-Bradley MicroLogix 1100 &#12362;&#12424;&#12403; 1400 &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005653_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005653_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005653_AD_1.html</id>
    <published>2015-10-29T17:18:42+09:00</published>
    <updated>2015-10-29T17:18:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Allen-Bradley MicroLogix 1100 および 1400 デバイスには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005653_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:rockwellautomation:micrologix_1100_firmware"/>
    <category term="cpe:/o:rockwellautomation:micrologix_1400_firmware"/>
    <sec:identifier>JVNDB-2015-005653</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005652:&#35079;&#25968;&#12398; Janitza UMG &#12487;&#12496;&#12452;&#12473;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427; PIN &#12398;&#20516;&#12434;&#21028;&#23450;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005652_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005652_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005652_AD_1.html</id>
    <published>2015-10-29T17:14:50+09:00</published>
    <updated>2015-10-29T17:14:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Janitza UMG 508、509、511、604、および 605 デバイスは、セッショントークンを適切に生成しないため、PIN の値を判定される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005652_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:janitza:umg_508"/>
    <category term="cpe:/h:janitza:umg_509"/>
    <category term="cpe:/h:janitza:umg_511"/>
    <category term="cpe:/h:janitza:umg_604"/>
    <category term="cpe:/h:janitza:umg_605"/>
    <sec:identifier>JVNDB-2015-005652</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005650:&#35079;&#25968;&#12398; Janitza UMG &#12487;&#12496;&#12452;&#12473;&#35069;&#21697;&#12398;&#12487;&#12496;&#12483;&#12464;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005650_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005650_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005650_AD_1.html</id>
    <published>2015-10-29T17:14:49+09:00</published>
    <updated>2015-10-29T17:14:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Janitza UMG 508、509、511、604、および 605 デバイスのデバッグインターフェースは、認証を要求しないため、ファイルを読まれる、または書き込まれる、あるいは任意の JASIC コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005650_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:janitza:umg_508"/>
    <category term="cpe:/h:janitza:umg_509"/>
    <category term="cpe:/h:janitza:umg_511"/>
    <category term="cpe:/h:janitza:umg_604"/>
    <category term="cpe:/h:janitza:umg_605"/>
    <sec:identifier>JVNDB-2015-005650</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005651:&#35079;&#25968;&#12398; Janitza UMG &#12487;&#12496;&#12452;&#12473;&#35069;&#21697;&#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005651_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005651_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005651_AD_1.html</id>
    <published>2015-10-29T17:14:49+09:00</published>
    <updated>2015-10-29T17:14:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Janitza UMG 508、509、511、604、および 605 デバイスの Web インターフェースは、認証に対して短い PIN の値のみサポートするため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005651_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:janitza:umg_508"/>
    <category term="cpe:/h:janitza:umg_509"/>
    <category term="cpe:/h:janitza:umg_511"/>
    <category term="cpe:/h:janitza:umg_604"/>
    <category term="cpe:/h:janitza:umg_605"/>
    <sec:identifier>JVNDB-2015-005651</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005649:&#35079;&#25968;&#12398; Janitza UMG &#12487;&#12496;&#12452;&#12473;&#35069;&#21697;&#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005649_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005649_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005649_AD_1.html</id>
    <published>2015-10-29T17:14:48+09:00</published>
    <updated>2015-10-29T17:14:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Janitza UMG 508、509、511、604、および 605 デバイスの Web インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005649_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:janitza:umg_508"/>
    <category term="cpe:/h:janitza:umg_509"/>
    <category term="cpe:/h:janitza:umg_511"/>
    <category term="cpe:/h:janitza:umg_604"/>
    <category term="cpe:/h:janitza:umg_605"/>
    <sec:identifier>JVNDB-2015-005649</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005648:&#35079;&#25968;&#12398; Janitza UMG &#12487;&#12496;&#12452;&#12473;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#25509;&#32154;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005648_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005648_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005648_AD_1.html</id>
    <published>2015-10-29T17:14:47+09:00</published>
    <updated>2015-10-29T17:14:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Janitza UMG 508、509、511、604、および 605 デバイスには、重要なネットワーク接続情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005648_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:janitza:umg_508"/>
    <category term="cpe:/h:janitza:umg_509"/>
    <category term="cpe:/h:janitza:umg_511"/>
    <category term="cpe:/h:janitza:umg_604"/>
    <category term="cpe:/h:janitza:umg_605"/>
    <sec:identifier>JVNDB-2015-005648</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005647:&#35079;&#25968;&#12398; Janitza UMG &#12487;&#12496;&#12452;&#12473;&#35069;&#21697;&#12398; FTP &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005647_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005647_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005647_AD_1.html</id>
    <published>2015-10-29T17:14:46+09:00</published>
    <updated>2015-10-29T17:14:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Janitza UMG 508、509、511、604、および 605 デバイスの FTP サービスは、デフォルトのパスワードを使用するため、ファイルを読まれる、または書き込まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005647_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:janitza:umg_508"/>
    <category term="cpe:/h:janitza:umg_509"/>
    <category term="cpe:/h:janitza:umg_511"/>
    <category term="cpe:/h:janitza:umg_604"/>
    <category term="cpe:/h:janitza:umg_605"/>
    <sec:identifier>JVNDB-2015-005647</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005646:&#35079;&#25968;&#12398; Janitza UMG &#12487;&#12496;&#12452;&#12473;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005646_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005646_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005646_AD_1.html</id>
    <published>2015-10-29T17:14:45+09:00</published>
    <updated>2015-10-29T17:14:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Janitza UMG 508、509、511、604、および 605 デバイスには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005646_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:janitza:umg_508"/>
    <category term="cpe:/h:janitza:umg_509"/>
    <category term="cpe:/h:janitza:umg_511"/>
    <category term="cpe:/h:janitza:umg_604"/>
    <category term="cpe:/h:janitza:umg_605"/>
    <sec:identifier>JVNDB-2015-005646</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005644:&#35079;&#25968;&#12398; TIBCO Spotfire &#35069;&#21697;&#12398; Spotfire Parsing Library &#12362;&#12424;&#12403; Spotfire Security Filter &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12471;&#12473;&#12486;&#12512;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005644_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005644_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005644_AD_1.html</id>
    <published>2015-10-29T16:55:34+09:00</published>
    <updated>2015-10-29T16:55:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
TIBCO Spotfire Server および Spotfire Analytics Platform for AWS Marketplace の Spotfire Parsing Library および Spotfire Security Filter には、重要なシステム情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005644_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibco:spotfire_analytics_platform_for_aws"/>
    <category term="cpe:/a:tibco:spotfire_server"/>
    <sec:identifier>JVNDB-2015-005644</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005645:&#35079;&#25968;&#12398; TIBCO Spotfire &#35069;&#21697;&#12398; Spotfire Parsing Library &#12362;&#12424;&#12403; Spotfire Security Filter &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12525;&#12464;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005645_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005645_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005645_AD_1.html</id>
    <published>2015-10-29T16:55:34+09:00</published>
    <updated>2015-10-29T16:55:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
TIBCO Spotfire Server および Spotfire Analytics Platform for AWS Marketplace の Spotfire Parsing Library および Spotfire Security Filter には、重要なログ情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005645_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibco:spotfire_analytics_platform_for_aws"/>
    <category term="cpe:/a:tibco:spotfire_server"/>
    <sec:identifier>JVNDB-2015-005645</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005643:Infinite Automation Mango Automation &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; JSP &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005643_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005643_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005643_AD_1.html</id>
    <published>2015-10-29T16:45:29+09:00</published>
    <updated>2015-10-29T16:45:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Infinite Automation Mango Automation には、ファイルを無制限にアップロードされることにより、任意の JSP コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005643_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:infinite_automation_systems:mango_automation"/>
    <sec:identifier>JVNDB-2015-005643</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005642:Infinite Automation Mango Automation &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005642_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005642_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005642_AD_1.html</id>
    <published>2015-10-29T16:45:28+09:00</published>
    <updated>2015-10-29T16:45:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Infinite Automation Mango Automation には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005642_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:infinite_automation_systems:mango_automation"/>
    <sec:identifier>JVNDB-2015-005642</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005641:Infinite Automation Mango Automation &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005641_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005641_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005641_AD_1.html</id>
    <published>2015-10-29T16:45:27+09:00</published>
    <updated>2015-10-29T16:45:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Infinite Automation Mango Automation は、不特定の状況において、失敗したログイン試行に対し、異なるエラーメッセージを提示するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005641_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:infinite_automation_systems:mango_automation"/>
    <sec:identifier>JVNDB-2015-005641</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005640:Infinite Automation Mango Automation &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; OS &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005640_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005640_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005640_AD_1.html</id>
    <published>2015-10-29T16:45:26+09:00</published>
    <updated>2015-10-29T16:45:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Infinite Automation Mango Automation には、任意の OS コマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005640_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:infinite_automation_systems:mango_automation"/>
    <sec:identifier>JVNDB-2015-005640</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005639:Infinite Automation Mango Automation &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12487;&#12496;&#12483;&#12464;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005639_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005639_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005639_AD_1.html</id>
    <published>2015-10-29T16:45:25+09:00</published>
    <updated>2015-10-29T16:45:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Infinite Automation Mango Automation には、重要なデバッグ情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005639_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:infinite_automation_systems:mango_automation"/>
    <sec:identifier>JVNDB-2015-005639</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005638:Infinite Automation Mango Automation &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005638_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005638_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005638_AD_1.html</id>
    <published>2015-10-29T16:45:24+09:00</published>
    <updated>2015-10-29T16:45:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Infinite Automation Mango Automation には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005638_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:infinite_automation_systems:mango_automation"/>
    <sec:identifier>JVNDB-2015-005638</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005637:Infinite Automation Mango Automation &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005637_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005637_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005637_AD_1.html</id>
    <published>2015-10-29T16:45:23+09:00</published>
    <updated>2015-10-29T16:45:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Infinite Automation Mango Automation には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005637_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:infinite_automation_systems:mango_automation"/>
    <sec:identifier>JVNDB-2015-005637</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005636:OpenStack Image Service &#12395;&#12362;&#12369;&#12427;&#12473;&#12488;&#12524;&#12540;&#12472;&#12463;&#12457;&#12540;&#12479;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005636_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005636_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005636_AD_1.html</id>
    <published>2015-10-29T16:44:51+09:00</published>
    <updated>2015-10-29T16:44:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Image Service (Glance) には、ストレージクォータを回避され、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2014-9623 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005636_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29"/>
    <sec:identifier>JVNDB-2015-005636</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005635:OpenStack Image Service &#12395;&#12362;&#12369;&#12427;&#30011;&#20687;&#12398;&#12473;&#12486;&#12540;&#12479;&#12473;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005635_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005635_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005635_AD_1.html</id>
    <published>2015-10-29T16:44:50+09:00</published>
    <updated>2015-10-29T16:44:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Image Service (Glance) には、画像のステータスを変更される、およびアクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005635_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:image_registry_and_delivery_service_%28glance%29"/>
    <sec:identifier>JVNDB-2015-005635</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005634:OpenStack Neutron &#12395;&#12362;&#12369;&#12427; IP &#12450;&#12531;&#12481;&#12473;&#12503;&#12540;&#12501;&#12451;&#12531;&#12464;&#21046;&#24481;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005634_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005634_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005634_AD_1.html</id>
    <published>2015-10-29T16:44:49+09:00</published>
    <updated>2015-10-29T16:44:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Neutron には、ML2 プラグインまたはセキュリティグループ AMQP API を使用する場合、競合状態により、IP アンチスプーフィング (IP anti-spoofing) 制御を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005634_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:neutron"/>
    <sec:identifier>JVNDB-2015-005634</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005633:OpenStack Object Storage &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005633_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005633_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005633_AD_1.html</id>
    <published>2015-10-29T16:44:48+09:00</published>
    <updated>2015-10-29T16:44:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Object Storage (Swift) には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005633_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:swift"/>
    <sec:identifier>JVNDB-2015-005633</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005632:OpenStack Compute &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005632_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005632_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005632_AD_1.html</id>
    <published>2015-10-29T16:44:47+09:00</published>
    <updated>2015-10-29T16:44:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Compute (nova) は、コンピュートノードからインスタンスを適切に削除しないため、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005632_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:compute"/>
    <sec:identifier>JVNDB-2015-005632</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005631:phpMyAdmin &#12398; url.php &#12398;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005631_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005631_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005631_AD_1.html</id>
    <published>2015-10-29T16:38:47+09:00</published>
    <updated>2015-10-29T16:38:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
phpMyAdmin の url.php のリダイレクト機能には、コンテンツを偽造される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005631_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:phpmyadmin:phpmyadmin"/>
    <sec:identifier>JVNDB-2015-005631</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005630:Siemens RUGGEDCOM ROS &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005630_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005630_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005630_AD_1.html</id>
    <published>2015-10-29T16:24:01+09:00</published>
    <updated>2015-10-29T16:24:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Siemens RUGGEDCOM ROS には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005630_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:siemens:ros"/>
    <sec:identifier>JVNDB-2015-005630</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005629:Red Hat Enterprise Application Platform &#12362;&#12424;&#12403; WildFly &#12398; Web &#12467;&#12531;&#12477;&#12540;&#12523; &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005629_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005629_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005629_AD_1.html</id>
    <published>2015-10-29T16:13:40+09:00</published>
    <updated>2015-10-29T16:13:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Application Platform (EAP) および WildFly (旧 JBoss Application Server) の Web コンソールには、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005629_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_enterprise_application_platform"/>
    <category term="cpe:/a:redhat:jboss_wildfly_application_server"/>
    <sec:identifier>JVNDB-2015-005629</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005628:Red Hat Enterprise Application Platform &#12362;&#12424;&#12403; WildFly &#12398; Web &#12467;&#12531;&#12477;&#12540;&#12523; &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005628_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005628_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005628_AD_1.html</id>
    <published>2015-10-29T16:13:39+09:00</published>
    <updated>2015-10-29T16:13:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Application Platform (EAP) および WildFly (旧 JBoss Application Server) の管理コンソールには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005628_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_enterprise_application_platform"/>
    <category term="cpe:/a:redhat:jboss_wildfly_application_server"/>
    <sec:identifier>JVNDB-2015-005628</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005627:Red Hat Enterprise Application Platform &#12362;&#12424;&#12403; WildFly &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523; &#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005627_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005627_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005627_AD_1.html</id>
    <published>2015-10-29T16:13:38+09:00</published>
    <updated>2015-10-29T16:13:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Application Platform (EAP) および WildFly (旧 JBoss Application Server) の管理コンソールは、X-Frame-Options HTTP ヘッダを送信しないため、クリックジャッキング攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005627_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_enterprise_application_platform"/>
    <category term="cpe:/a:redhat:jboss_wildfly_application_server"/>
    <sec:identifier>JVNDB-2015-005627</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005626:Polkit &#12398; authentication_agent_new_cookie &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005626_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005626_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005626_AD_1.html</id>
    <published>2015-10-29T15:55:01+09:00</published>
    <updated>2015-10-29T15:55:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Polkit (旧 PolicyKit) の authentication_agent_new_cookie 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005626_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freedesktop:polkit"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005626</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005625:Polkit &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005625_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005625_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005625_AD_1.html</id>
    <published>2015-10-29T15:55:00+09:00</published>
    <updated>2015-10-29T15:55:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Polkit (旧 PolicyKit) には、&quot;javascript のルール評価&quot; に関する処理に不備があるため、サービス運用妨害 (メモリ破損および polkitd デーモンクラッシュ) 状態にされる、および権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005625_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freedesktop:polkit"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005625</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005624:Polkit &#12398; polkitbackend/polkitbackendactionpool.c &#12398; polkit_backend_action_pool_init &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005624_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005624_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005624_AD_1.html</id>
    <published>2015-10-29T15:54:59+09:00</published>
    <updated>2015-10-29T15:54:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Polkit (旧 PolicyKit) の polkitbackend/polkitbackendactionpool.c の polkit_backend_action_pool_init 関数には、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005624_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freedesktop:polkit"/>
    <sec:identifier>JVNDB-2015-005624</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005623:Polkit &#12398; polkitbackend/polkitbackendinteractiveauthority.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005623_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005623_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005623_AD_1.html</id>
    <published>2015-10-29T15:54:58+09:00</published>
    <updated>2015-10-29T15:54:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Polkit (旧 PolicyKit) の polkitbackend/polkitbackendinteractiveauthority.c の authentication_agent_new 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよび polkitd デーモンクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005623_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freedesktop:polkit"/>
    <sec:identifier>JVNDB-2015-005623</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005622:ownCloud iOS Library &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; AFNetworking &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005622_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005622_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005622_AD_1.html</id>
    <published>2015-10-29T15:53:11+09:00</published>
    <updated>2015-10-29T15:53:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud iOS Library で使用される AFNetworking フレームワークの AFSSLPinningModeNone 用 AFSecurityPolicy.validatesDomainName のデフォルト設定は、X.509 証明書のサブジェクトの Common Name (CN) 内のドメイン名に反するサーバホスト名の検証を無効にするため、SSL サーバになりすまされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005622_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:afnetworking_project:afnetworking"/>
    <sec:identifier>JVNDB-2015-005622</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005621:Cisco ASR 5000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; CDMA &#12398;&#23455;&#35013;&#12398; Proxy Mobile IPv6 &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005621_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005621_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005621_AD_1.html</id>
    <published>2015-10-29T15:05:59+09:00</published>
    <updated>2015-10-29T15:05:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 5000 デバイスのソフトウェアの CDMA の実装の Proxy Mobile IPv6 (PMIPv6) コンポーネントには、サービス運用妨害 (hamgr プロセスのリスタート) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv63280 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005621_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_5000_series_software"/>
    <sec:identifier>JVNDB-2015-005621</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008142:librsync &#12395;&#12362;&#12369;&#12427;&#36865;&#20449;&#12373;&#12428;&#12383;&#12487;&#12540;&#12479;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008142_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008142_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008142_AD_1.html</id>
    <published>2015-10-29T14:47:07+09:00</published>
    <updated>2015-10-29T14:47:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
librsync は、不完全な MD4 チェックサムをブロックとのマッチに使用するため、送信されたデータを変更される可能性があります脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008142_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:librsync_project:librsync"/>
    <sec:identifier>JVNDB-2014-008142</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005620:gdk-pixbuf &#12398; pixops/pixops.c &#12398; pixops_scale_nearest &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005620_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005620_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005620_AD_1.html</id>
    <published>2015-10-29T14:37:05+09:00</published>
    <updated>2015-10-29T14:37:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
gdk-pixbuf の pixops/pixops.c の pixops_scale_nearest 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005620_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnome:gdk-pixbuf"/>
    <sec:identifier>JVNDB-2015-005620</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005619:gdk-pixbuf &#12398; io-tga.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005619_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005619_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005619_AD_1.html</id>
    <published>2015-10-29T14:37:04+09:00</published>
    <updated>2015-10-29T14:37:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
gdk-pixbuf の io-tga.c は、割り当てに失敗したヒープメモリを使用するため、サービス運用妨害 (ヒープベースのバッファオーバーフローおよびアプリケーションクラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005619_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnome:gdk-pixbuf"/>
    <sec:identifier>JVNDB-2015-005619</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005618:Drupal &#29992; Colorbox &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005618_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005618_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005618_AD_1.html</id>
    <published>2015-10-29T14:17:57+09:00</published>
    <updated>2015-10-29T14:17:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Colorbox モジュールには、コメントのリンクに関する処理に不備があるため、アクセス制限を回避され、Colorbox に予期しないコンテンツを追加される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005618_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:colorbox_project:colorbox"/>
    <sec:identifier>JVNDB-2015-005618</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005617:PostgreSQL &#12398; JSON &#35299;&#26512;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005617_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005617_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005617_AD_1.html</id>
    <published>2015-10-29T13:57:19+09:00</published>
    <updated>2015-10-29T13:57:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PostgreSQL の JSON 解析には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005617_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:postgresql:postgresql"/>
    <sec:identifier>JVNDB-2015-005617</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005615:ownCloud Desktop Client &#12395;&#12362;&#12369;&#12427;&#20013;&#38291;&#32773;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005615_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005615_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005615_AD_1.html</id>
    <published>2015-10-29T13:48:50+09:00</published>
    <updated>2015-10-29T13:48:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Desktop Client は、5.3.x より上のバージョンの Qt でコンパイルされている場合、無視するエラーを列挙した QNetworkReply::ignoreSslErrors を呼び出さないため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。  本脆弱性は、CVE-2015-4456 のリグレッションに起因した脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-297: Improper Validation of Certificate with Host Mismatch (ホストの不一致による証明書の不適切な検証) と識別されています。 http://cwe.mitre.org/data/definitions/297.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005615_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:digia:qt"/>
    <category term="cpe:/a:owncloud:owncloud_desktop_client"/>
    <sec:identifier>JVNDB-2015-005615</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005616:ownCloud Server &#12398; files_external &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12463;&#12521;&#12473;&#12434;&#12452;&#12531;&#12473;&#12479;&#12531;&#12473;&#21270;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005616_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005616_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005616_AD_1.html</id>
    <published>2015-10-29T13:48:50+09:00</published>
    <updated>2015-10-29T13:48:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server の files_external アプリケーションには、&quot;objectstore&quot; に関する処理に不備があるため、任意のクラスをインスタンス化され、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005616_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005616</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005614:ownCloud Server &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005614_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005614_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005614_AD_1.html</id>
    <published>2015-10-29T13:48:48+09:00</published>
    <updated>2015-10-29T13:48:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005614_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005614</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005613:ownCloud Desktop Client &#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12398;&#35388;&#26126;&#26360;&#12395;&#23550;&#12377;&#12427;&#19981;&#20449;&#27770;&#23450;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005613_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005613_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005613_AD_1.html</id>
    <published>2015-10-29T13:48:47+09:00</published>
    <updated>2015-10-29T13:48:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server は、無視するエラーを列挙した QNetworkReply::ignoreSslErrors を呼び出さないため、ユーザの証明書に対する不信決定を回避され、重要な情報を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-297: Improper Validation of Certificate with Host Mismatch (ホストの不一致による証明書の不適切な検証) と識別されています。 http://cwe.mitre.org/data/definitions/297.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005613_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud_desktop_client"/>
    <sec:identifier>JVNDB-2015-005613</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000170:&#32257;sys &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000170_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000170_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000170_AD_1.html</id>
    <published>2015-10-29T12:09:19+09:00</published>
    <updated>2015-10-29T12:09:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社テクノプロジェクトが提供する縁sys は、オープンソースのグループウェアです。縁sys には、アクセス制限不備の脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000170_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:techno_project_enisys"/>
    <sec:identifier>JVNDB-2015-000170</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000169:&#32257;sys &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000169_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000169_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000169_AD_1.html</id>
    <published>2015-10-29T12:07:18+09:00</published>
    <updated>2015-10-29T12:07:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社テクノプロジェクトが提供する縁sys は、オープンソースのグループウェアです。縁sys には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000169_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:techno_project_enisys"/>
    <sec:identifier>JVNDB-2015-000169</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000168:&#32257;sys &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#20316;&#25104;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000168_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000168_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000168_AD_1.html</id>
    <published>2015-10-29T12:05:48+09:00</published>
    <updated>2015-10-29T12:05:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社テクノプロジェクトが提供する縁sys は、オープンソースのグループウェアです。縁sys には、任意のファイルを作成される脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000168_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:techno_project_enisys"/>
    <sec:identifier>JVNDB-2015-000168</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000167:&#32257;sys &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000167_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000167_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000167_AD_1.html</id>
    <published>2015-10-29T12:03:41+09:00</published>
    <updated>2015-10-29T12:03:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社テクノプロジェクトが提供する縁sys は、オープンソースのグループウェアです。縁sys には、SQL インジェクション (CWE-89) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000167_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:techno_project_enisys"/>
    <sec:identifier>JVNDB-2015-000167</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005612:3S-Smart CODESYS Gateway Server &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005612_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005612_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005612_AD_1.html</id>
    <published>2015-10-28T15:18:19+09:00</published>
    <updated>2015-10-28T15:18:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
3S-Smart CODESYS Gateway Server には、サービス運用妨害 (NULL ポインタデリファレンスおよびデーモンクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005612_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:3ssoftware:codesys_gateway-server"/>
    <sec:identifier>JVNDB-2015-005612</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005611:ownCloud Server &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12459;&#12524;&#12531;&#12480;&#12540;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005611_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005611_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005611_AD_1.html</id>
    <published>2015-10-28T15:14:10+09:00</published>
    <updated>2015-10-28T15:14:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server は、カレンダーの所有者を適切に確認しないため、任意のカレンダーを読まれる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-639: Authorization Bypass Through User-Controlled Key (ユーザ制御のキーによる認証回避) と識別されています。 http://cwe.mitre.org/data/definitions/639.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005611_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005611</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005610:PostgreSQL &#12398; contrib/pgcrypto &#12398; crypt &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005610_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005610_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005610_AD_1.html</id>
    <published>2015-10-28T15:13:51+09:00</published>
    <updated>2015-10-28T15:13:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PostgreSQL の contrib/pgcrypto の crypt 関数には、サービス運用妨害 (サーバクラッシュ) 状態にされる、または任意のサーバメモリを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005610_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:postgresql:postgresql"/>
    <sec:identifier>JVNDB-2015-005610</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005609:HP Asset Manager &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005609_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005609_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005609_AD_1.html</id>
    <published>2015-10-28T15:13:16+09:00</published>
    <updated>2015-10-28T15:13:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Asset Manager には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005609_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:assetmanager"/>
    <sec:identifier>JVNDB-2015-005609</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005608:IBM Cognos Disclosure Management &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005608_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005608_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005608_AD_1.html</id>
    <published>2015-10-28T15:06:58+09:00</published>
    <updated>2015-10-28T15:06:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Cognos Disclosure Management (CDM) には、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005608_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:cognos_disclosure_management"/>
    <sec:identifier>JVNDB-2015-005608</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005607:IBM WebSphere Message Broker &#12362;&#12424;&#12403; Integration Bus &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005607_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005607_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005607_AD_1.html</id>
    <published>2015-10-28T15:06:57+09:00</published>
    <updated>2015-10-28T15:06:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Message Broker および Integration Bus は、MQSISTARTMSGFLOW および MQSISTOPMSGFLOW コマンドの権限をチェックしないため、アクセス制限を回避され、サービスをスタートまたはストップされる脆弱性を存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005607_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:integration_bus"/>
    <category term="cpe:/a:ibm:websphere_message_broker"/>
    <sec:identifier>JVNDB-2015-005607</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005606:IBM General Parallel File System &#12362;&#12424;&#12403; Spectrum Scale &#12395;&#12362;&#12369;&#12427;&#12471;&#12473;&#12486;&#12512;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005606_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005606_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005606_AD_1.html</id>
    <published>2015-10-28T15:06:56+09:00</published>
    <updated>2015-10-28T15:06:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM General Parallel File System (GPFS) および Spectrum Scale には、システムメモリから重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005606_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:general_parallel_file_system"/>
    <category term="cpe:/a:ibm:spectrum_scale"/>
    <sec:identifier>JVNDB-2015-005606</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005605:IBM General Parallel File System &#12362;&#12424;&#12403; Spectrum Scale &#12395;&#12362;&#12369;&#12427;&#12467;&#12510;&#12531;&#12489;&#23455;&#34892;&#12398; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005605_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005605_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005605_AD_1.html</id>
    <published>2015-10-28T15:06:55+09:00</published>
    <updated>2015-10-28T15:06:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM General Parallel File System (GPFS) および Spectrum Scale には、コマンド実行の root 権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005605_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:general_parallel_file_system"/>
    <category term="cpe:/a:ibm:spectrum_scale"/>
    <sec:identifier>JVNDB-2015-005605</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005604:Cisco Wireless LAN Controller &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Web Management GUI &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005604_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005604_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005604_AD_1.html</id>
    <published>2015-10-28T15:05:14+09:00</published>
    <updated>2015-10-28T15:05:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Wireless LAN Controller (WLC) デバイスのソフトウェア上で稼動する Web Management GUI には、サービス運用妨害 (クライアントの切断) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw10610 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005604_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:wireless_lan_controller_software"/>
    <sec:identifier>JVNDB-2015-005604</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005603:VMware &#29992; Cisco FireSIGHT Management Center &#12398;&#12509;&#12522;&#12471;&#12540;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12509;&#12522;&#12471;&#12540;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005603_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005603_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005603_AD_1.html</id>
    <published>2015-10-28T15:05:13+09:00</published>
    <updated>2015-10-28T15:05:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
VMware 用 Cisco FireSIGHT Management Center のポリシーの実装には、ポリシーの制限を回避され、root として Linux コマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw12839 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005603_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-005603</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005602:Cisco Adaptive Security Appliance &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; IKEv1 &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005602_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005602_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005602_AD_1.html</id>
    <published>2015-10-28T15:05:12+09:00</published>
    <updated>2015-10-28T15:05:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) ソフトウェアの IKEv1 の実装には、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus94026 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005602_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:adaptive_security_appliance_software"/>
    <sec:identifier>JVNDB-2015-005602</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005601:Cisco Adaptive Security Appliance &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005601_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005601_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005601_AD_1.html</id>
    <published>2015-10-28T15:05:11+09:00</published>
    <updated>2015-10-28T15:05:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) ソフトウェアには、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu07799 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005601_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:adaptive_security_appliance_software"/>
    <sec:identifier>JVNDB-2015-005601</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005600:Cisco Adaptive Security Appliance &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005600_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005600_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005600_AD_1.html</id>
    <published>2015-10-28T15:05:10+09:00</published>
    <updated>2015-10-28T15:05:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) ソフトウェアには、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut03495 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005600_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:adaptive_security_appliance_software"/>
    <sec:identifier>JVNDB-2015-005600</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005599:Cisco Adaptive Security Appliance &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; DHCPv6 &#12522;&#12524;&#12540;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005599_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005599_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005599_AD_1.html</id>
    <published>2015-10-28T15:05:09+09:00</published>
    <updated>2015-10-28T15:05:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) ソフトウェアの DHCPv6 リレーの実装には、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus56252、および CSCus57142 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005599_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:adaptive_security_appliance_software"/>
    <sec:identifier>JVNDB-2015-005599</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000164:&#12473;&#12510;&#12540;&#12488;&#12501;&#12457;&#12531;&#12450;&#12503;&#12522;&#12300;ANA&#12301;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#35388;&#26126;&#26360;&#12398;&#26908;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000164_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000164_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000164_AD_1.html</id>
    <published>2015-10-28T14:02:16+09:00</published>
    <updated>2015-10-28T14:02:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
全日本空輸株式会社が提供するスマートフォンアプリ「ANA」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 青木圭一 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000164_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:all_nippon_airways_ana"/>
    <sec:identifier>JVNDB-2015-000164</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005598:Windows CE &#29992; IniNet embeddedWebServer &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005598_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005598_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005598_AD_1.html</id>
    <published>2015-10-28T13:35:11+09:00</published>
    <updated>2015-10-28T13:35:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows CE 用 IniNet embeddedWebServer (別名 eWebServer) は、パスワードの保存に平文を使用するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005598_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ininet_solutions:embeddedwebserver"/>
    <sec:identifier>JVNDB-2015-005598</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005597:IniNet SCADA Web Server &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005597_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005597_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005597_AD_1.html</id>
    <published>2015-10-28T13:35:10+09:00</published>
    <updated>2015-10-28T13:35:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IniNet SCADA Web Server には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005597_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ininet_solutions:scada_web_server"/>
    <sec:identifier>JVNDB-2015-005597</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005596:IniNet SCADA Web Server &#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005596_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005596_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005596_AD_1.html</id>
    <published>2015-10-28T13:35:09+09:00</published>
    <updated>2015-10-28T13:35:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IniNet SCADA Web Server は、URL エンコーディングを誤って処理するため、ファイルに書き込まれる、またはファイルを削除される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-177: Improper Handling of URL Encoding (URL エンコーディングの不適切な処理) と識別されています。 https://cwe.mitre.org/data/definitions/177.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005596_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ininet_solutions:scada_web_server"/>
    <sec:identifier>JVNDB-2015-005596</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005595:IniNet SCADA Web Server &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005595_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005595_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005595_AD_1.html</id>
    <published>2015-10-28T13:35:08+09:00</published>
    <updated>2015-10-28T13:35:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IniNet SCADA Web Server には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005595_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ininet_solutions:scada_web_server"/>
    <sec:identifier>JVNDB-2015-005595</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005594:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; configd &#12398; DNS &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005594_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005594_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005594_AD_1.html</id>
    <published>2015-10-27T13:49:42+09:00</published>
    <updated>2015-10-27T13:49:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の configd の DNS クライアントライブラリには、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005594_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005594</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005593:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; BOM &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005593_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005593_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005593_AD_1.html</id>
    <published>2015-10-27T13:49:41+09:00</published>
    <updated>2015-10-27T13:49:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の BOM (別名 Bill of Materials) コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005593_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005593</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005591:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; Grand Central Dispatch &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005591_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005591_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005591_AD_1.html</id>
    <published>2015-10-27T13:49:40+09:00</published>
    <updated>2015-10-27T13:49:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の Grand Central Dispatch には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005591_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005591</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005592:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; IOAcceleratorFamily &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005592_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005592_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005592_AD_1.html</id>
    <published>2015-10-27T13:49:40+09:00</published>
    <updated>2015-10-27T13:49:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の IOAcceleratorFamily には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005592_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005592</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005590:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; IOHIDFamily &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005590_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005590_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005590_AD_1.html</id>
    <published>2015-10-27T13:49:39+09:00</published>
    <updated>2015-10-27T13:49:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の IOHIDFamily には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005590_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005590</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005589:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005589_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005589_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005589_AD_1.html</id>
    <published>2015-10-27T13:49:38+09:00</published>
    <updated>2015-10-27T13:49:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5927 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005589_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005589</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005588:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005588_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005588_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005588_AD_1.html</id>
    <published>2015-10-27T13:49:37+09:00</published>
    <updated>2015-10-27T13:49:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の ImageIO には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5935、CVE-2015-5936、および CVE-2015-5937 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005588_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005588</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005587:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005587_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005587_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005587_AD_1.html</id>
    <published>2015-10-27T13:49:36+09:00</published>
    <updated>2015-10-27T13:49:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の ImageIO には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5935、CVE-2015-5936、および CVE-2015-5939 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005587_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005587</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005586:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005586_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005586_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005586_AD_1.html</id>
    <published>2015-10-27T13:49:35+09:00</published>
    <updated>2015-10-27T13:49:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の ImageIO には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5935、CVE-2015-5937、および CVE-2015-5939 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005586_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005586</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005585:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005585_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005585_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005585_AD_1.html</id>
    <published>2015-10-27T13:49:34+09:00</published>
    <updated>2015-10-27T13:49:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の ImageIO には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5936、CVE-2015-5937、および CVE-2015-5939 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005585_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005585</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005584:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005584_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005584_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005584_AD_1.html</id>
    <published>2015-10-27T13:49:33+09:00</published>
    <updated>2015-10-27T13:49:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5942 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005584_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005584</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005583:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; CoreGraphics &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005583_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005583_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005583_AD_1.html</id>
    <published>2015-10-27T13:49:32+09:00</published>
    <updated>2015-10-27T13:49:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の CoreGraphics コンポーネントには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5925 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005583_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005583</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005582:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; CoreGraphics &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005582_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005582_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005582_AD_1.html</id>
    <published>2015-10-27T13:49:31+09:00</published>
    <updated>2015-10-27T13:49:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および watchOS の CoreGraphics コンポーネントには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5926 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005582_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watchos"/>
    <sec:identifier>JVNDB-2015-005582</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005581:Apple OS X &#12398;&#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005581_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005581_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005581_AD_1.html</id>
    <published>2015-10-27T13:44:55+09:00</published>
    <updated>2015-10-27T13:44:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のグラフィックスドライバサブシステムには、権限を取得される、またはサービス運用妨害 (カーネルメモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005581_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005581</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005580:Apple OS X &#12398;&#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12398; NVIDIA &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005580_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005580_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005580_AD_1.html</id>
    <published>2015-10-27T13:44:54+09:00</published>
    <updated>2015-10-27T13:44:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のグラフィックスドライバサブシステムの NVIDIA ドライバには、カーネルメモリから重要な情報を取得される、またはサービス運用妨害 (out-of-bounds read およびシステムクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7019 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005580_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005580</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005579:Apple OS X &#12398;&#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12398; NVIDIA &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005579_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005579_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005579_AD_1.html</id>
    <published>2015-10-27T13:44:53+09:00</published>
    <updated>2015-10-27T13:44:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のグラフィックスドライバサブシステムの NVIDIA ドライバには、カーネルメモリから重要な情報を取得される、またはサービス運用妨害 (out-of-bounds read およびシステムクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7020 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005579_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005579</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005578:Apple OS X &#12398; MCX &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#21046;&#38480;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12456;&#12531;&#12479;&#12452;&#12488;&#12523;&#12513;&#12531;&#12488;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005578_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005578_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005578_AD_1.html</id>
    <published>2015-10-27T13:44:52+09:00</published>
    <updated>2015-10-27T13:44:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の MCX アプリケーション制限コンポーネントは、管理設定が有効になっている場合、プロビジョニングプロファイルを誤って処理するため、エンタイトルメント制限を回避され、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005578_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005578</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005577:Apple OS X &#12398;&#12473;&#12463;&#12522;&#12503;&#12488;&#12456;&#12487;&#12451;&#12479;&#12395;&#12362;&#12369;&#12427; AppleScript &#12398;&#23455;&#34892;&#12391;&#12518;&#12540;&#12470;&#30906;&#35469;&#12398;&#35201;&#27714;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005577_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005577_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005577_AD_1.html</id>
    <published>2015-10-27T13:44:51+09:00</published>
    <updated>2015-10-27T13:44:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のスクリプトエディタには、AppleScript の実行でユーザ確認の要求を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005577_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005577</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005576:Apple OS X &#12398;&#12458;&#12540;&#12487;&#12451;&#12458;&#12398; coreaudiod &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005576_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005576_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005576_AD_1.html</id>
    <published>2015-10-27T13:44:50+09:00</published>
    <updated>2015-10-27T13:44:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のオーディオの coreaudiod は、不特定のデータ構造を初期化しないため、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005576_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005576</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005575:Apple OS X &#12398;&#12501;&#12449;&#12452;&#12523;&#12398;&#12502;&#12483;&#12463;&#12510;&#12540;&#12463;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005575_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005575_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005575_AD_1.html</id>
    <published>2015-10-27T13:44:49+09:00</published>
    <updated>2015-10-27T13:44:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のファイルのブックマークコンポーネントには、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005575_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005575</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005574:Apple OS X &#12398; Apple Type Services &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005574_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005574_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005574_AD_1.html</id>
    <published>2015-10-27T13:44:48+09:00</published>
    <updated>2015-10-27T13:44:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Apple Type Services (ATS) には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005574_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005574</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005573:Apple OS X &#12398; libarchive &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005573_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005573_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005573_AD_1.html</id>
    <published>2015-10-27T13:44:47+09:00</published>
    <updated>2015-10-27T13:44:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の libarchive には、任意のファイルに書き込まれる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005573_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005573</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005572:Apple OS X &#12398;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005572_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005572_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005572_AD_1.html</id>
    <published>2015-10-27T13:43:16+09:00</published>
    <updated>2015-10-27T13:43:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のサンドボックスサブシステムは、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005572_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005572</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005571:Apple OS X &#12398; CoreText &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005571_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005571_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005571_AD_1.html</id>
    <published>2015-10-27T13:43:15+09:00</published>
    <updated>2015-10-27T13:43:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の CoreText には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005571_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005571</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005570:Apple OS X &#12398; SecurityAgent &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005570_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005570_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005570_AD_1.html</id>
    <published>2015-10-27T13:43:14+09:00</published>
    <updated>2015-10-27T13:43:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の SecurityAgent は、到達しているキーチェーンウィンドウからのクリック操作を制限しないため、アクセス制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005570_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005570</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005569:Apple OS X &#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005569_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005569_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005569_AD_1.html</id>
    <published>2015-10-27T13:43:13+09:00</published>
    <updated>2015-10-27T13:43:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の ImageIO には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005569_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005569</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005567:Apple OS X &#12398;&#12458;&#12540;&#12487;&#12451;&#12458;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005567_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005567_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005567_AD_1.html</id>
    <published>2015-10-27T13:43:12+09:00</published>
    <updated>2015-10-27T13:43:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のオーディオには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5934 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005567_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005567</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005568:Apple OS X &#12398;&#12458;&#12540;&#12487;&#12451;&#12458;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005568_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005568_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005568_AD_1.html</id>
    <published>2015-10-27T13:43:12+09:00</published>
    <updated>2015-10-27T13:43:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のオーディオには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5933 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005568_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005568</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005566:Apple OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005566_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005566_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005566_AD_1.html</id>
    <published>2015-10-27T13:43:11+09:00</published>
    <updated>2015-10-27T13:43:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のカーネルには、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005566_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005566</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005565:Apple iOS &#12362;&#12424;&#12403; OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005565_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005565_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005565_AD_1.html</id>
    <published>2015-10-27T12:15:06+09:00</published>
    <updated>2015-10-27T12:15:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X のカーネルは、不特定のデータ構造を初期化しないため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005565_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005565</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005564:Apple iOS &#12362;&#12424;&#12403; OS X &#12395;&#12362;&#12369;&#12427;&#12513;&#12514;&#12522;&#20108;&#37325;&#35299;&#25918;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005564_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005564_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005564_AD_1.html</id>
    <published>2015-10-27T12:10:08+09:00</published>
    <updated>2015-10-27T12:10:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X には、メモリ二重解放の脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-415: Double Free (二重解放) と識別されています。 http://cwe.mitre.org/data/definitions/415.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005564_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005564</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005563:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; CFNetwork &#12395;&#12362;&#12369;&#12427; Cookie &#12434;&#19978;&#26360;&#12365;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005563_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005563_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005563_AD_1.html</id>
    <published>2015-10-27T11:59:34+09:00</published>
    <updated>2015-10-27T11:59:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の CFNetwork は、Cookie の解析中に大文字と小文字の区別を適切に考慮しないため、Cookie を上書きされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005563_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005563</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005562:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005562_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005562_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005562_AD_1.html</id>
    <published>2015-10-27T11:59:33+09:00</published>
    <updated>2015-10-27T11:59:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7008、CVE-2015-7009、および CVE-2015-7010 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005562_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005562</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005560:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005560_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005560_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005560_AD_1.html</id>
    <published>2015-10-27T11:59:32+09:00</published>
    <updated>2015-10-27T11:59:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7008、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005560_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005560</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005561:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005561_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005561_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005561_AD_1.html</id>
    <published>2015-10-27T11:59:32+09:00</published>
    <updated>2015-10-27T11:59:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7008、CVE-2015-7009、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005561_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005561</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005559:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005559_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005559_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005559_AD_1.html</id>
    <published>2015-10-27T11:59:31+09:00</published>
    <updated>2015-10-27T11:59:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7009、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005559_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005559</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005558:Apple iOS &#12362;&#12424;&#12403; OS X &#12398;&#12487;&#12451;&#12473;&#12463;&#12452;&#12513;&#12540;&#12472;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005558_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005558_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005558_AD_1.html</id>
    <published>2015-10-27T11:59:30+09:00</published>
    <updated>2015-10-27T11:59:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X のディスクイメージコンポーネントは、イメージを誤って解析するため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005558_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005558</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005557:Apple iOS &#12362;&#12424;&#12403; OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005557_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005557_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005557_AD_1.html</id>
    <published>2015-10-27T11:59:29+09:00</published>
    <updated>2015-10-27T11:59:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X のカーネルは、仮想メモリの再利用を誤って処理するため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005557_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005557</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005556:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005556_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005556_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005556_AD_1.html</id>
    <published>2015-10-27T11:59:28+09:00</published>
    <updated>2015-10-27T11:59:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser は、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-7008、CVE-2015-7009、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005556_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005556</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005555:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005555_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005555_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005555_AD_1.html</id>
    <published>2015-10-27T11:59:27+09:00</published>
    <updated>2015-10-27T11:59:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser は、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6993、CVE-2015-7008、CVE-2015-7009、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005555_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005555</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005554:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005554_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005554_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005554_AD_1.html</id>
    <published>2015-10-27T11:59:26+09:00</published>
    <updated>2015-10-27T11:59:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser は、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6991、CVE-2015-6993、CVE-2015-7008、CVE-2015-7009、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005554_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005554</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005553:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005553_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005553_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005553_AD_1.html</id>
    <published>2015-10-27T11:59:25+09:00</published>
    <updated>2015-10-27T11:59:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6977、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7008、CVE-2015-7009、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005553_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005553</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005551:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005551_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005551_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005551_AD_1.html</id>
    <published>2015-10-27T11:59:24+09:00</published>
    <updated>2015-10-27T11:59:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7008、CVE-2015-7009、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005551_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005551</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005552:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005552_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005552_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005552_AD_1.html</id>
    <published>2015-10-27T11:59:24+09:00</published>
    <updated>2015-10-27T11:59:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6976、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7008、CVE-2015-7009、CVE-2015-7010、および CVE-2015-7018 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005552_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005552</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005550:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; OpenGL &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005550_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005550_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005550_AD_1.html</id>
    <published>2015-10-27T11:59:23+09:00</published>
    <updated>2015-10-27T11:59:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の Accelerate Framework コンポーネントは、マルチスレッドが有効になっている場合、特定の検証およびロックの手順を省略するため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005550_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005550</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005549:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; OpenGL &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005549_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005549_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005549_AD_1.html</id>
    <published>2015-10-27T11:59:22+09:00</published>
    <updated>2015-10-27T11:59:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の OpenGL の実装には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005549_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005549</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005548:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005548_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005548_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005548_AD_1.html</id>
    <published>2015-10-27T11:56:35+09:00</published>
    <updated>2015-10-27T11:56:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005548_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005548</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005547:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005547_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005547_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005547_AD_1.html</id>
    <published>2015-10-27T11:56:34+09:00</published>
    <updated>2015-10-27T11:56:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005547_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005547</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005546:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005546_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005546_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005546_AD_1.html</id>
    <published>2015-10-27T11:56:33+09:00</published>
    <updated>2015-10-27T11:56:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005546_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005546</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005545:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005545_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005545_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005545_AD_1.html</id>
    <published>2015-10-27T11:56:32+09:00</published>
    <updated>2015-10-27T11:56:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005545_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005545</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005544:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005544_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005544_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005544_AD_1.html</id>
    <published>2015-10-27T11:56:31+09:00</published>
    <updated>2015-10-27T11:56:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005544_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005544</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005543:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005543_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005543_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005543_AD_1.html</id>
    <published>2015-10-27T11:56:30+09:00</published>
    <updated>2015-10-27T11:56:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005543_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005543</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005542:Apple Safari &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005542_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005542_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005542_AD_1.html</id>
    <published>2015-10-27T11:56:03+09:00</published>
    <updated>2015-10-27T11:56:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005542_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <sec:identifier>JVNDB-2015-005542</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005541:Apple Safari &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005541_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005541_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005541_AD_1.html</id>
    <published>2015-10-27T11:56:02+09:00</published>
    <updated>2015-10-27T11:56:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005541_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <sec:identifier>JVNDB-2015-005541</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005540:Apple Safari &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005540_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005540_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005540_AD_1.html</id>
    <published>2015-10-27T11:56:00+09:00</published>
    <updated>2015-10-27T11:56:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Safari および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-3 および APPLE-SA-2015-10-21-5 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005540_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/a:apple:safari"/>
    <sec:identifier>JVNDB-2015-005540</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005538:Apple OS X Server &#12398; Web Service &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005538_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005538_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005538_AD_1.html</id>
    <published>2015-10-26T14:55:59+09:00</published>
    <updated>2015-10-26T14:55:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X Server の Web Service コンポーネントは、不特定の HTTP ヘッダ設定を除外するため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005538_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:os_x_server"/>
    <sec:identifier>JVNDB-2015-005538</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005539:Apple OS X &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Mac EFI &#12395;&#12362;&#12369;&#12427;&#20351;&#29992;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#38306;&#25968;&#12395;&#21040;&#36948;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005539_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005539_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005539_AD_1.html</id>
    <published>2015-10-26T14:55:59+09:00</published>
    <updated>2015-10-26T14:55:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X およびその他の製品で使用される Mac EFI は、引数を誤って処理するため、&quot;使用されていない&quot; 関数に到達される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005539_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_efi"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005539</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005537:Apple Xcode &#12398; Swift &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005537_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005537_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005537_AD_1.html</id>
    <published>2015-10-26T14:55:58+09:00</published>
    <updated>2015-10-26T14:55:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Xcode の Swift の実装は、型変換を誤って処理するため、不特定の影響および攻撃を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005537_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:xcode"/>
    <sec:identifier>JVNDB-2015-005537</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005536:Apple iOS &#12398; Telephony &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#36890;&#35441;&#29366;&#27841;&#12398;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005536_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005536_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005536_AD_1.html</id>
    <published>2015-10-26T14:55:57+09:00</published>
    <updated>2015-10-26T14:55:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Telephony サブシステムには、重要な通話状況の情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005536_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005536</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005535:Apple iOS &#12394;&#12393;&#12398; CoreText &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005535_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005535_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005535_AD_1.html</id>
    <published>2015-10-26T14:55:56+09:00</published>
    <updated>2015-10-26T14:55:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および iTunes には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6975 および CVE-2015-6992 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005535_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005535</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005534:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Webkit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005534_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005534_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005534_AD_1.html</id>
    <published>2015-10-26T14:55:55+09:00</published>
    <updated>2015-10-26T14:55:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005534_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005534</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005533:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005533_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005533_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005533_AD_1.html</id>
    <published>2015-10-26T14:55:54+09:00</published>
    <updated>2015-10-26T14:55:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005533_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005533</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005532:Apple iOS &#12398;&#36890;&#30693;&#12475;&#12531;&#12479;&#12540;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005532_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005532_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005532_AD_1.html</id>
    <published>2015-10-26T14:55:53+09:00</published>
    <updated>2015-10-26T14:55:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の通知センターは、&quot;ロック画面に表示&quot; 設定の変更を誤って処理するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005532_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005532</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005531:Apple iOS &#12398; OCSP &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#26377;&#21177;&#12394;&#35388;&#26126;&#26360;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005531_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005531_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005531_AD_1.html</id>
    <published>2015-10-26T14:55:52+09:00</published>
    <updated>2015-10-26T14:55:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の OCSP クライアントは、証明書の有効期限をチェックしないため、有効な証明書を偽造される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005531_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005531</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005530:Apple iOS &#12398; X.509 &#35388;&#26126;&#26360;&#12398;&#20449;&#38972;&#24615;&#35413;&#20385;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005530_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005530_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005530_AD_1.html</id>
    <published>2015-10-26T14:55:51+09:00</published>
    <updated>2015-10-26T14:55:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の X.509 証明書の信頼性評価の実装は、kSecRevocationRequirePositiveResponse フラグが失効チェック要求を示すことを認識しないため、エンドポイントを偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005530_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005530</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005528:Apple iOS &#12398; Graphics Driver &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12398; com.apple.driver.AppleVXD393 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005528_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005528_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005528_AD_1.html</id>
    <published>2015-10-26T14:55:50+09:00</published>
    <updated>2015-10-26T14:55:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Graphics Driver サブシステムの com.apple.driver.AppleVXD393 には、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005528_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005528</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005529:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; CoreText &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005529_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005529_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005529_AD_1.html</id>
    <published>2015-10-26T14:55:50+09:00</published>
    <updated>2015-10-26T14:55:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および iTunes の CoreText には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6975 および CVE-2015-7017 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005529_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005529</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005527:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Webkit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005527_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005527_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005527_AD_1.html</id>
    <published>2015-10-26T14:55:49+09:00</published>
    <updated>2015-10-26T14:55:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005527_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005527</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005526:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Webkit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005526_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005526_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005526_AD_1.html</id>
    <published>2015-10-26T14:55:47+09:00</published>
    <updated>2015-10-26T14:55:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される Webkit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-10-21-1 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005526_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005526</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005525:Apple iOS &#12398; GasGauge &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005525_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005525_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005525_AD_1.html</id>
    <published>2015-10-26T14:55:46+09:00</published>
    <updated>2015-10-26T14:55:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の GasGauge には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005525_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005525</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005524:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12398; CoreText &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005524_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005524_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005524_AD_1.html</id>
    <published>2015-10-26T14:55:45+09:00</published>
    <updated>2015-10-26T14:55:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS、OS X、および iTunes の CoreText には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6992 および CVE-2015-7017 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005524_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005524</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000166:EC-CUBE &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000166_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000166_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000166_AD_1.html</id>
    <published>2015-10-26T12:01:55+09:00</published>
    <updated>2015-10-26T12:01:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ロックオンが提供する EC-CUBE は、オープンソースのショッピングサイト構築システムです。EC-CUBE には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000166_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ec-cube:ec-cube"/>
    <sec:identifier>JVNDB-2015-000166</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005523:Drupal 7 driver for SQL Server and SQL Azure &#12398; sqlsrv/database.inc &#12398; escapeLike &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; SQL &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005523_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005523_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005523_AD_1.html</id>
    <published>2015-10-26T11:31:26+09:00</published>
    <updated>2015-10-26T11:31:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 7 driver for SQL Server and SQL Azure の sqlsrv/database.inc の escapeLike 関数は、特定の文字を適切にエスケープしないため、任意の SQL コマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005523_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupal_7_driver_project:drupal_7_driver_for_sql_server_and_sql_azure"/>
    <sec:identifier>JVNDB-2015-005523</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005522:Kentico CMS &#12398; CMSPages/GetDocLink.ashx &#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005522_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005522_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005522_AD_1.html</id>
    <published>2015-10-26T11:01:09+09:00</published>
    <updated>2015-10-26T11:01:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Kentico CMS の CMSPages/GetDocLink.ashx には、オープンリダイレクトの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005522_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kentico:kentico_cms"/>
    <sec:identifier>JVNDB-2015-005522</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005521:Kentico CMS &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005521_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005521_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005521_AD_1.html</id>
    <published>2015-10-26T11:01:08+09:00</published>
    <updated>2015-10-26T11:01:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Kentico CMS には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005521_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kentico:kentico_cms"/>
    <sec:identifier>JVNDB-2015-005521</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005520:icewind1991 SMB &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; SMB &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005520_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005520_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005520_AD_1.html</id>
    <published>2015-10-23T17:30:13+09:00</published>
    <updated>2015-10-23T17:30:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
icewind1991 SMB には、任意の SMB コマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005520_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <category term="cpe:/a:owncloud:smb"/>
    <sec:identifier>JVNDB-2015-005520</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005519:ownCloud Server &#12398;&#20206;&#24819;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005519_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005519_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005519_AD_1.html</id>
    <published>2015-10-23T17:30:12+09:00</published>
    <updated>2015-10-23T17:30:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server の仮想ファイルシステムは、NULL が有効な getPath 戻り値であることを考慮しないため、アクセス制限を回避され、ユーザのファイルへのアクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-252: Unchecked Return Value (戻り値の未チェック) と識別されています。 https://cwe.mitre.org/data/definitions/252.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005519_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005519</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005517:ownCloud Server &#12398;&#22806;&#37096;&#12398; SMB &#12473;&#12488;&#12524;&#12540;&#12472;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; SMB &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005517_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005517_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005517_AD_1.html</id>
    <published>2015-10-23T17:30:11+09:00</published>
    <updated>2015-10-23T17:30:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server の外部の SMB ストレージドライバには、任意の SMB コマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005517_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005517</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005518:ownCloud Server &#12398; activity &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005518_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005518_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005518_AD_1.html</id>
    <published>2015-10-23T17:30:11+09:00</published>
    <updated>2015-10-23T17:30:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server の activity アプリケーショには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005518_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005518</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005516:ownCloud Server &#12398;&#12501;&#12449;&#12452;&#12523;&#21517;&#12398;&#12469;&#12491;&#12479;&#12452;&#12476;&#12540;&#12471;&#12519;&#12531;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005516_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005516_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005516_AD_1.html</id>
    <published>2015-10-23T17:30:10+09:00</published>
    <updated>2015-10-23T17:30:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server のファイル名のサニタイゼーションコンポーネントは、PHP による $_GET パラメータの配列へのキャストを適切に処理しないため、サービス運用妨害 (無限ループおよびログファイルの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005516_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005516</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005515:ownCloud Server &#12398;&#12523;&#12540;&#12486;&#12451;&#12531;&#12464;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005515_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005515_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005515_AD_1.html</id>
    <published>2015-10-23T17:30:09+09:00</published>
    <updated>2015-10-23T17:30:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ownCloud Server のルーティングコンポーネントには、Windows 上で稼動する場合、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005515_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:owncloud:owncloud"/>
    <sec:identifier>JVNDB-2015-005515</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005514:SharePoint &#29992; K2 blackpearl&#12289;smartforms &#12362;&#12424;&#12403; K2 &#12398; Runtime/Runtime/AjaxCall.ashx &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005514_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005514_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005514_AD_1.html</id>
    <published>2015-10-23T17:25:33+09:00</published>
    <updated>2015-10-23T17:25:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SharePoint 用 K2 blackpearl、smartforms および K2 の Runtime/Runtime/AjaxCall.ashx には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005514_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:sharepoint"/>
    <sec:identifier>JVNDB-2015-005514</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005513:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : DML &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005513_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005513_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005513_AD_1.html</id>
    <published>2015-10-23T17:08:56+09:00</published>
    <updated>2015-10-23T17:08:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : DML に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4858 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005513_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005513</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005512:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Memcached &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005512_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005512_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005512_AD_1.html</id>
    <published>2015-10-23T17:08:55+09:00</published>
    <updated>2015-10-23T17:08:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Memcached に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005512_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005512</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005511:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : DML &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005511_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005511_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005511_AD_1.html</id>
    <published>2015-10-23T17:08:54+09:00</published>
    <updated>2015-10-23T17:08:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : DML に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005511_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005511</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005509:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : InnoDB &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005509_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005509_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005509_AD_1.html</id>
    <published>2015-10-23T17:08:53+09:00</published>
    <updated>2015-10-23T17:08:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : InnoDB に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005509_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005509</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005510:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; libmysqld &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005510_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005510_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005510_AD_1.html</id>
    <published>2015-10-23T17:08:53+09:00</published>
    <updated>2015-10-23T17:08:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、libmysqld に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005510_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005510</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005508:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Replication &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005508_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005508_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005508_AD_1.html</id>
    <published>2015-10-23T17:08:51+09:00</published>
    <updated>2015-10-23T17:08:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Replication に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005508_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005508</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005507:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : DML &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005507_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005507_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005507_AD_1.html</id>
    <published>2015-10-23T17:08:50+09:00</published>
    <updated>2015-10-23T17:08:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : DML に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005507_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005507</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005505:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : InnoDB &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005505_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005505_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005505_AD_1.html</id>
    <published>2015-10-23T17:08:49+09:00</published>
    <updated>2015-10-23T17:08:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : InnoDB に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005505_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005505</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005506:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Parser &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005506_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005506_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005506_AD_1.html</id>
    <published>2015-10-23T17:08:49+09:00</published>
    <updated>2015-10-23T17:08:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Parser に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005506_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005506</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005504:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Privileges &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005504_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005504_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005504_AD_1.html</id>
    <published>2015-10-23T17:08:48+09:00</published>
    <updated>2015-10-23T17:08:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Privileges に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005504_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005504</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005503:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : DML &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005503_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005503_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005503_AD_1.html</id>
    <published>2015-10-23T17:08:47+09:00</published>
    <updated>2015-10-23T17:08:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : DML に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005503_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005503</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005502:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : InnoDB &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005502_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005502_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005502_AD_1.html</id>
    <published>2015-10-23T17:08:46+09:00</published>
    <updated>2015-10-23T17:08:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : InnoDB に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005502_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005502</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005501:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : DML &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005501_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005501_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005501_AD_1.html</id>
    <published>2015-10-23T17:08:45+09:00</published>
    <updated>2015-10-23T17:08:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : DML に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4913 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005501_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005501</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005500:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : SP &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005500_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005500_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005500_AD_1.html</id>
    <published>2015-10-23T17:08:44+09:00</published>
    <updated>2015-10-23T17:08:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : SP に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005500_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005500</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005499:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Partition &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005499_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005499_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005499_AD_1.html</id>
    <published>2015-10-23T17:08:43+09:00</published>
    <updated>2015-10-23T17:08:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Partition に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005499_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005499</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005498:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Privileges &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005498_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005498_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005498_AD_1.html</id>
    <published>2015-10-23T17:08:42+09:00</published>
    <updated>2015-10-23T17:08:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Privileges に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005498_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005498</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005496:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Client programs &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005496_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005496_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005496_AD_1.html</id>
    <published>2015-10-23T17:08:41+09:00</published>
    <updated>2015-10-23T17:08:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Client programs に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005496_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005496</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005497:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Types &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005497_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005497_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005497_AD_1.html</id>
    <published>2015-10-23T17:08:41+09:00</published>
    <updated>2015-10-23T17:08:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Types に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005497_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005497</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005495:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : InnoDB &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005495_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005495_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005495_AD_1.html</id>
    <published>2015-10-23T17:08:40+09:00</published>
    <updated>2015-10-23T17:08:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : InnoDB に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005495_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005495</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005494:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : DDL &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005494_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005494_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005494_AD_1.html</id>
    <published>2015-10-23T17:08:39+09:00</published>
    <updated>2015-10-23T17:08:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : DDL に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005494_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005494</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005493:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Query Cache &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005493_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005493_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005493_AD_1.html</id>
    <published>2015-10-23T17:08:38+09:00</published>
    <updated>2015-10-23T17:08:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Query Cache に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  Windows プラットフォームのみ本脆弱性の影響を受けます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005493_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005493</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005492:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Partition &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005492_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005492_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005492_AD_1.html</id>
    <published>2015-10-23T17:08:37+09:00</published>
    <updated>2015-10-23T17:08:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Partition に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4792 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005492_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005492</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005491:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Optimizer &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005491_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005491_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005491_AD_1.html</id>
    <published>2015-10-23T17:08:36+09:00</published>
    <updated>2015-10-23T17:08:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Optimizer に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005491_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005491</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005490:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Partition &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005490_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005490_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005490_AD_1.html</id>
    <published>2015-10-23T17:08:35+09:00</published>
    <updated>2015-10-23T17:08:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Partition に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4802 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005490_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005490</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005489:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Privileges &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005489_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005489_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005489_AD_1.html</id>
    <published>2015-10-23T17:08:34+09:00</published>
    <updated>2015-10-23T17:08:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Privileges に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  Windows プラットフォームのみ本脆弱性の影響を受けます。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005489_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005489</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005488:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Firewall &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005488_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005488_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005488_AD_1.html</id>
    <published>2015-10-23T17:08:33+09:00</published>
    <updated>2015-10-23T17:08:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Firewall に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005488_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005488</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005487:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Types &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005487_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005487_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005487_AD_1.html</id>
    <published>2015-10-23T17:08:32+09:00</published>
    <updated>2015-10-23T17:08:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Types に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005487_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-005487</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005486:Oracle Java SE &#12362;&#12424;&#12403; JavaFX &#12395;&#12362;&#12369;&#12427; JavaFX &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005486_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005486_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005486_AD_1.html</id>
    <published>2015-10-23T14:36:58+09:00</published>
    <updated>2015-10-23T14:36:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および JavaFX には、JavaFX に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4906 および CVE-2015-4908 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005486_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:javafx"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005486</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005485:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; JAXP &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005485_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005485_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005485_AD_1.html</id>
    <published>2015-10-23T14:36:57+09:00</published>
    <updated>2015-10-23T14:36:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、Java SE Embedded および JRockit には、JAXP に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4803 および CVE-2015-4893 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005485_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005485</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005483:Oracle Java SE &#12362;&#12424;&#12403; JavaFX &#12395;&#12362;&#12369;&#12427; JavaFX &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005483_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005483_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005483_AD_1.html</id>
    <published>2015-10-23T14:36:56+09:00</published>
    <updated>2015-10-23T14:36:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および JavaFX には、JavaFX に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4908 および CVE-2015-4916 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005483_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:javafx"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005483</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005484:Oracle Java SE &#12362;&#12424;&#12403; JavaFX &#12395;&#12362;&#12369;&#12427; JavaFX &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005484_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005484_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005484_AD_1.html</id>
    <published>2015-10-23T14:36:56+09:00</published>
    <updated>2015-10-23T14:36:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および JavaFX には、JavaFX に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4906 および CVE-2015-4916 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005484_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:javafx"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005484</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005482:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; RMI &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005482_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005482_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005482_AD_1.html</id>
    <published>2015-10-23T14:36:55+09:00</published>
    <updated>2015-10-23T14:36:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、RMI に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005482_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005482</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005481:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Deployment &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005481_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005481_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005481_AD_1.html</id>
    <published>2015-10-23T14:36:54+09:00</published>
    <updated>2015-10-23T14:36:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Deployment に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005481_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005481</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005480:Oracle Java SE &#12395;&#12362;&#12369;&#12427; JavaFX &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005480_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005480_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005480_AD_1.html</id>
    <published>2015-10-23T14:36:53+09:00</published>
    <updated>2015-10-23T14:36:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、JavaFX に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005480_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005480</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005479:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; JAXP &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005479_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005479_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005479_AD_1.html</id>
    <published>2015-10-23T14:36:52+09:00</published>
    <updated>2015-10-23T14:36:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、Java SE Embedded および JRockit には、JAXP に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4803 および CVE-2015-4911 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005479_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005479</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005478:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; RMI &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005478_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005478_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005478_AD_1.html</id>
    <published>2015-10-23T14:36:51+09:00</published>
    <updated>2015-10-23T14:36:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、RMI に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4860 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005478_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005478</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005477:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; CORBA &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005477_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005477_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005477_AD_1.html</id>
    <published>2015-10-23T14:36:50+09:00</published>
    <updated>2015-10-23T14:36:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、CORBA に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005477_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005477</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005475:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005475_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005475_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005475_AD_1.html</id>
    <published>2015-10-23T14:36:49+09:00</published>
    <updated>2015-10-23T14:36:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、Java SE Embedded および JRockit には、Security に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005475_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005475</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005476:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; CORBA &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005476_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005476_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005476_AD_1.html</id>
    <published>2015-10-23T14:36:49+09:00</published>
    <updated>2015-10-23T14:36:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、CORBA に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4835 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005476_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005476</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005474:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Libraries &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005474_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005474_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005474_AD_1.html</id>
    <published>2015-10-23T14:36:48+09:00</published>
    <updated>2015-10-23T14:36:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Libraries に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005474_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005474</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005473:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; Libraries &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005473_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005473_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005473_AD_1.html</id>
    <published>2015-10-23T14:36:47+09:00</published>
    <updated>2015-10-23T14:36:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005473_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005473</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005472:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; RMI &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005472_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005472_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005472_AD_1.html</id>
    <published>2015-10-23T14:36:46+09:00</published>
    <updated>2015-10-23T14:36:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、RMI に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4883 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005472_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005472</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005471:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; 2D &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005471_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005471_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005471_AD_1.html</id>
    <published>2015-10-23T14:36:45+09:00</published>
    <updated>2015-10-23T14:36:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、2D に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005471_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005471</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005470:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; Libraries &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005470_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005470_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005470_AD_1.html</id>
    <published>2015-10-23T14:36:44+09:00</published>
    <updated>2015-10-23T14:36:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005470_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005470</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005469:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; JAXP &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005469_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005469_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005469_AD_1.html</id>
    <published>2015-10-23T14:36:43+09:00</published>
    <updated>2015-10-23T14:36:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、JAXP に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005469_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005469</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005467:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; CORBA &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005467_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005467_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005467_AD_1.html</id>
    <published>2015-10-23T14:36:42+09:00</published>
    <updated>2015-10-23T14:36:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、CORBA に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4881 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005467_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005467</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005468:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; 2D &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005468_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005468_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005468_AD_1.html</id>
    <published>2015-10-23T14:36:42+09:00</published>
    <updated>2015-10-23T14:36:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、2D に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005468_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005468</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005466:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Deployment &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005466_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005466_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005466_AD_1.html</id>
    <published>2015-10-23T14:36:41+09:00</published>
    <updated>2015-10-23T14:36:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Deployment に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005466_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-005466</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005465:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; Libraries &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005465_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005465_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005465_AD_1.html</id>
    <published>2015-10-23T14:36:40+09:00</published>
    <updated>2015-10-23T14:36:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005465_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005465</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005464:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; Serialization &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005464_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005464_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005464_AD_1.html</id>
    <published>2015-10-23T14:36:39+09:00</published>
    <updated>2015-10-23T14:36:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、Serialization に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005464_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005464</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005463:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; JAXP &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005463_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005463_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005463_AD_1.html</id>
    <published>2015-10-23T14:36:38+09:00</published>
    <updated>2015-10-23T14:36:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、Java SE Embedded および JRockit には、JAXP に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4893 および CVE-2015-4911 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005463_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005463</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005462:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; JGSS &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005462_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005462_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005462_AD_1.html</id>
    <published>2015-10-23T14:36:37+09:00</published>
    <updated>2015-10-23T14:36:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、JGSS に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005462_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:sun:jdk"/>
    <category term="cpe:/a:sun:jre"/>
    <sec:identifier>JVNDB-2015-005462</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-1999-000057:Unix &#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-1999-000057_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-1999-000057_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-1999-000057_AD_1.html</id>
    <published>2015-10-23T10:21:01+09:00</published>
    <updated>2015-10-23T10:21:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Unix システムには、プロセステーブル攻撃 (Process table attack) により、サービス運用妨害 (Dos) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-1999-000057_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <category term="cpe:/o:unix:unix"/>
    <sec:identifier>JVNDB-1999-000057</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005461:Oracle Sun Systems Products Suite &#12398; Integrated Lights Out Manager &#12395;&#12362;&#12369;&#12427; System Management &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005461_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005461_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005461_AD_1.html</id>
    <published>2015-10-23T10:19:07+09:00</published>
    <updated>2015-10-23T10:19:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Systems Products Suite の Integrated Lights Out Manager (ILOM) には、System Management に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005461_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:integrated_lights_out_manager_firmware"/>
    <sec:identifier>JVNDB-2015-005461</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005460:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Solaris Kernel Zones &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005460_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005460_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005460_AD_1.html</id>
    <published>2015-10-23T10:19:06+09:00</published>
    <updated>2015-10-23T10:19:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Solaris Kernel Zones に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4820 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005460_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005460</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005459:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; NSCD &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005459_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005459_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005459_AD_1.html</id>
    <published>2015-10-23T10:19:05+09:00</published>
    <updated>2015-10-23T10:19:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、NSCD に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005459_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005459</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005458:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Kernel &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005458_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005458_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005458_AD_1.html</id>
    <published>2015-10-23T10:19:04+09:00</published>
    <updated>2015-10-23T10:19:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Kernel に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005458_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005458</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005457:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Utility/Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005457_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005457_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005457_AD_1.html</id>
    <published>2015-10-23T10:19:03+09:00</published>
    <updated>2015-10-23T10:19:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Utility/Security に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005457_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005457</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005456:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Utility/Zones &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005456_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005456_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005456_AD_1.html</id>
    <published>2015-10-23T10:19:02+09:00</published>
    <updated>2015-10-23T10:19:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Utility/Zones に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005456_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005456</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005455:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Solaris Kernel Zones &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005455_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005455_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005455_AD_1.html</id>
    <published>2015-10-23T10:19:01+09:00</published>
    <updated>2015-10-23T10:19:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Solaris Kernel Zones に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4822 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005455_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005455</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005453:Oracle Sun Systems Products Suite &#12398; Integrated Lights Out Manager &#12395;&#12362;&#12369;&#12427; Web &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005453_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005453_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005453_AD_1.html</id>
    <published>2015-10-23T10:19:00+09:00</published>
    <updated>2015-10-23T10:19:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Systems Products Suite の Integrated Lights Out Manager (ILOM) には、Web に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005453_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:integrated_lights_out_manager_firmware"/>
    <sec:identifier>JVNDB-2015-005453</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005454:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Solaris Kernel Zones &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005454_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005454_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005454_AD_1.html</id>
    <published>2015-10-23T10:19:00+09:00</published>
    <updated>2015-10-23T10:19:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Solaris Kernel Zones に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4831 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005454_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005454</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005451:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Kernel Zones virtualized NIC driver &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005451_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005451_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005451_AD_1.html</id>
    <published>2015-10-23T10:18:58+09:00</published>
    <updated>2015-10-23T10:18:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Kernel Zones virtualized NIC driver に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005451_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005451</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005452:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Solaris Kernel Zones &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005452_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005452_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005452_AD_1.html</id>
    <published>2015-10-23T10:18:58+09:00</published>
    <updated>2015-10-23T10:18:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Solaris Kernel Zones に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4907 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005452_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005452</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005450:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Solaris Kernel Zones &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005450_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005450_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005450_AD_1.html</id>
    <published>2015-10-23T10:18:57+09:00</published>
    <updated>2015-10-23T10:18:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Solaris Kernel Zones に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005450_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005450</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005449:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Gzip &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005449_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005449_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005449_AD_1.html</id>
    <published>2015-10-23T10:18:56+09:00</published>
    <updated>2015-10-23T10:18:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Gzip に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005449_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-005449</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005448:Oracle Virtualization &#12398; Oracle VM VirtualBox &#12395;&#12362;&#12369;&#12427; Core &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005448_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005448_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005448_AD_1.html</id>
    <published>2015-10-23T10:16:17+09:00</published>
    <updated>2015-10-23T10:16:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005448_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:vm_virtualbox"/>
    <sec:identifier>JVNDB-2015-005448</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005447:Oracle Virtualization &#12398; Oracle VM VirtualBox &#12395;&#12362;&#12369;&#12427; Core &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005447_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005447_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005447_AD_1.html</id>
    <published>2015-10-23T10:16:16+09:00</published>
    <updated>2015-10-23T10:16:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005447_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:vm_virtualbox"/>
    <sec:identifier>JVNDB-2015-005447</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005446:Oracle Virtualization &#12398; Oracle VM VirtualBox &#12395;&#12362;&#12369;&#12427; Core &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005446_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005446_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005446_AD_1.html</id>
    <published>2015-10-23T10:16:15+09:00</published>
    <updated>2015-10-23T10:16:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Virtualization の Oracle VM VirtualBox には、Windows ゲストを使用する場合、Core に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005446_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:vm_virtualbox"/>
    <sec:identifier>JVNDB-2015-005446</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005445:Oracle Communications Applications &#12398; Oracle Communications Convergence &#12395;&#12362;&#12369;&#12427; Mail Proxy &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005445_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005445_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005445_AD_1.html</id>
    <published>2015-10-23T09:51:35+09:00</published>
    <updated>2015-10-23T09:51:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Communications Applications の Oracle Communications Convergence には、Mail Proxy に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005445_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:communications_applications"/>
    <sec:identifier>JVNDB-2015-005445</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005444:Oracle Communications Applications &#12398; &#35079;&#25968;&#12398;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427; PMAC &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005444_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005444_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005444_AD_1.html</id>
    <published>2015-10-23T09:51:34+09:00</published>
    <updated>2015-10-23T09:51:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Communications Applications の 複数のコンポーネントには、PMAC に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005444_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:communications_applications"/>
    <sec:identifier>JVNDB-2015-005444</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005443:Oracle Supply Chain Products Suite &#12398; Oracle Agile PLM &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005443_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005443_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005443_AD_1.html</id>
    <published>2015-10-23T09:39:45+09:00</published>
    <updated>2015-10-23T09:39:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4892 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005443_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-005443</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005442:Oracle Supply Chain Products Suite &#12398; Oracle Agile PLM &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005442_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005442_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005442_AD_1.html</id>
    <published>2015-10-23T09:39:44+09:00</published>
    <updated>2015-10-23T09:39:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4917 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005442_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-005442</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005440:Oracle Supply Chain Products Suite &#12398; Oracle Configurator &#12395;&#12362;&#12369;&#12427; OCI &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005440_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005440_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005440_AD_1.html</id>
    <published>2015-10-23T09:39:43+09:00</published>
    <updated>2015-10-23T09:39:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Configurator には、OCI に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005440_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-005440</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005441:Oracle Supply Chain Products Suite &#12398; Oracle Configurator &#12395;&#12362;&#12369;&#12427; Integration with Peoplesoft &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005441_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005441_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005441_AD_1.html</id>
    <published>2015-10-23T09:39:43+09:00</published>
    <updated>2015-10-23T09:39:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Configurator には、Integration with Peoplesoft に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005441_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-005441</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005439:Oracle Supply Chain Products Suite &#12398; Oracle Agile PLM &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005439_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005439_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005439_AD_1.html</id>
    <published>2015-10-23T09:39:42+09:00</published>
    <updated>2015-10-23T09:39:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005439_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-005439</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005438:Oracle Supply Chain Products Suite &#12398; Oracle Agile PLM &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005438_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005438_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005438_AD_1.html</id>
    <published>2015-10-23T09:39:40+09:00</published>
    <updated>2015-10-23T09:39:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005438_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-005438</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005437:Oracle Database Mobile/Lite Server &#12398; Mobile Server &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005437_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005437_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005437_AD_1.html</id>
    <published>2015-10-22T18:35:27+09:00</published>
    <updated>2015-10-22T18:35:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Mobile/Lite Server の Mobile Server には、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005437_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_mobile%2Flite_server"/>
    <sec:identifier>JVNDB-2015-005437</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005436:Oracle Retail Applications &#12398; Oracle Retail Open Commerce Platform &#12395;&#12362;&#12369;&#12427; Framework &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005436_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005436_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005436_AD_1.html</id>
    <published>2015-10-22T17:14:52+09:00</published>
    <updated>2015-10-22T17:14:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Retail Applications の Oracle Retail Open Commerce Platform には、Framework に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005436_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:retail_applications"/>
    <sec:identifier>JVNDB-2015-005436</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005435:Oracle PeopleSoft Products &#12398; PeopleSoft Enterprise HCM &#12395;&#12362;&#12369;&#12427; ePerformance &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005435_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005435_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005435_AD_1.html</id>
    <published>2015-10-22T15:02:05+09:00</published>
    <updated>2015-10-22T15:02:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle PeopleSoft Products の PeopleSoft Enterprise HCM には、ePerformance に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005435_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:peoplesoft_enterprise"/>
    <sec:identifier>JVNDB-2015-005435</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005434:Oracle PeopleSoft Products &#12398; PeopleSoft Enterprise PeopleTools &#12395;&#12362;&#12369;&#12427; Pivot Grid &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005434_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005434_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005434_AD_1.html</id>
    <published>2015-10-22T15:02:04+09:00</published>
    <updated>2015-10-22T15:02:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle PeopleSoft Products の PeopleSoft Enterprise PeopleTools には、Pivot Grid に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005434_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:peoplesoft_enterprise"/>
    <sec:identifier>JVNDB-2015-005434</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005433:Oracle PeopleSoft Products &#12398; PeopleSoft Enterprise HCM &#12395;&#12362;&#12369;&#12427; Talent Acquisition Management &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005433_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005433_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005433_AD_1.html</id>
    <published>2015-10-22T15:02:03+09:00</published>
    <updated>2015-10-22T15:02:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle PeopleSoft Products の PeopleSoft Enterprise HCM には、Talent Acquisition Management に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005433_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:peoplesoft_enterprise"/>
    <sec:identifier>JVNDB-2015-005433</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005432:Oracle Siebel CRM &#12398; Siebel Core - Server Framework &#12395;&#12362;&#12369;&#12427; Services &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005432_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005432_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005432_AD_1.html</id>
    <published>2015-10-22T15:02:02+09:00</published>
    <updated>2015-10-22T15:02:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Siebel CRM の Siebel Core - Server Framework には、Services に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005432_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:siebel_crm"/>
    <sec:identifier>JVNDB-2015-005432</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005431:Oracle PeopleSoft Products &#12398; PeopleSoft Enterprise FSCM &#12395;&#12362;&#12369;&#12427; FIN Resource Management &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005431_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005431_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005431_AD_1.html</id>
    <published>2015-10-22T15:02:01+09:00</published>
    <updated>2015-10-22T15:02:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle PeopleSoft Products の PeopleSoft Enterprise FSCM には、FIN Resource Management (Security) に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005431_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:peoplesoft_enterprise"/>
    <sec:identifier>JVNDB-2015-005431</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005430:Oracle PeopleSoft Products &#12398; PeopleSoft Enterprise FIN Expenses &#12395;&#12362;&#12369;&#12427; Expense Report General &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005430_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005430_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005430_AD_1.html</id>
    <published>2015-10-22T15:02:00+09:00</published>
    <updated>2015-10-22T15:02:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle PeopleSoft Products の PeopleSoft Enterprise FIN Expenses には、Expense Report General に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005430_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:peoplesoft_enterprise"/>
    <sec:identifier>JVNDB-2015-005430</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005429:Oracle PeopleSoft Products &#12398; PeopleSoft Enterprise PeopleTools &#12395;&#12362;&#12369;&#12427; PIA Core Technology &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005429_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005429_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005429_AD_1.html</id>
    <published>2015-10-22T15:01:59+09:00</published>
    <updated>2015-10-22T15:01:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle PeopleSoft Products の PeopleSoft Enterprise PeopleTools には、PIA Core Technology に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005429_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:peoplesoft_enterprise"/>
    <sec:identifier>JVNDB-2015-005429</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005428:Oracle PeopleSoft Products &#12398; PeopleSoft Enterprise HCM Talent Acquistion Managment &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005428_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005428_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005428_AD_1.html</id>
    <published>2015-10-22T15:01:58+09:00</published>
    <updated>2015-10-22T15:01:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle PeopleSoft Products の PeopleSoft Enterprise HCM Talent Acquistion Managment には、Security に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005428_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:peoplesoft_enterprise"/>
    <sec:identifier>JVNDB-2015-005428</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005427:Oracle Industry Applications &#12398; Oracle Utilities Work and Asset Management &#12395;&#12362;&#12369;&#12427; Add-On Applications &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005427_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005427_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005427_AD_1.html</id>
    <published>2015-10-22T15:00:25+09:00</published>
    <updated>2015-10-22T15:00:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Industry Applications の Oracle Utilities Work and Asset Management には、Add-On Applications に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005427_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:industry_applications"/>
    <sec:identifier>JVNDB-2015-005427</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005426:Oracle E-Business Suite &#12398; Oracle Applications Framework &#12395;&#12362;&#12369;&#12427; Diagnostics, DMZ &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005426_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005426_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005426_AD_1.html</id>
    <published>2015-10-22T14:53:17+09:00</published>
    <updated>2015-10-22T14:53:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Applications Framework には、Diagnostics, DMZ に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005426_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005426</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005425:Oracle E-Business Suite &#12398; Oracle Report Manager &#12395;&#12362;&#12369;&#12427; Reports Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005425_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005425_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005425_AD_1.html</id>
    <published>2015-10-22T14:53:16+09:00</published>
    <updated>2015-10-22T14:53:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Report Manager には、Reports Security に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005425_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005425</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005424:Oracle E-Business Suite &#12398; Oracle Application Object Library &#12395;&#12362;&#12369;&#12427; Single Signon &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005424_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005424_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005424_AD_1.html</id>
    <published>2015-10-22T14:53:15+09:00</published>
    <updated>2015-10-22T14:53:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Application Object Library には、Single Signon  に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005424_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005424</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005423:Oracle Enterprise Manager Grid Control &#12398; Enterprise Manager Base Platform &#12395;&#12362;&#12369;&#12427; Agent Next Gen &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005423_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005423_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005423_AD_1.html</id>
    <published>2015-10-22T14:53:14+09:00</published>
    <updated>2015-10-22T14:53:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Enterprise Manager Grid Control の Enterprise Manager Base Platform には、Agent Next Gen に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005423_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:enterprise_manager_grid_control"/>
    <sec:identifier>JVNDB-2015-005423</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005421:Oracle E-Business Suite &#12398; Oracle Applications Framework &#12395;&#12362;&#12369;&#12427; Business Objects - BC4J &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005421_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005421_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005421_AD_1.html</id>
    <published>2015-10-22T14:53:13+09:00</published>
    <updated>2015-10-22T14:53:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Applications Framework には、Business Objects - BC4J に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005421_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005421</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005422:Oracle Enterprise Manager Grid Control &#12398; Enterprise Manager Base Platform &#12395;&#12362;&#12369;&#12427; Agent Next Gen &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005422_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005422_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005422_AD_1.html</id>
    <published>2015-10-22T14:53:13+09:00</published>
    <updated>2015-10-22T14:53:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Enterprise Manager Grid Control の Enterprise Manager Base Platform には、Agent Next Gen に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005422_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:enterprise_manager_grid_control"/>
    <sec:identifier>JVNDB-2015-005422</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005420:Oracle Enterprise Manager Grid Control &#12398; Enterprise Manager Base Platform &#12395;&#12362;&#12369;&#12427; Agent Next Gen &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005420_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005420_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005420_AD_1.html</id>
    <published>2015-10-22T14:53:12+09:00</published>
    <updated>2015-10-22T14:53:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Enterprise Manager Grid Control の Enterprise Manager Base Platform には、Agent Next Gen に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005420_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:enterprise_manager_grid_control"/>
    <sec:identifier>JVNDB-2015-005420</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005419:Oracle E-Business Suite &#12398; Oracle Application Object Library &#12395;&#12362;&#12369;&#12427; Single Signon &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005419_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005419_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005419_AD_1.html</id>
    <published>2015-10-22T14:53:11+09:00</published>
    <updated>2015-10-22T14:53:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Application Object Library には、Single Signon に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005419_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005419</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005418:Oracle E-Business Suite &#12398; Oracle iSupplier Portal &#12395;&#12362;&#12369;&#12427; XML input &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005418_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005418_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005418_AD_1.html</id>
    <published>2015-10-22T14:53:10+09:00</published>
    <updated>2015-10-22T14:53:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle iSupplier Portal には、XML input に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005418_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005418</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005417:Oracle E-Business Suite &#12398; Oracle Payments &#12395;&#12362;&#12369;&#12427; Punch-in &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005417_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005417_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005417_AD_1.html</id>
    <published>2015-10-22T14:53:09+09:00</published>
    <updated>2015-10-22T14:53:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Payments には、Punch-in に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005417_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005417</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005416:Oracle E-Business Suite &#12398; Oracle Applications Manager &#12395;&#12362;&#12369;&#12427; SQL Extensions &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005416_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005416_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005416_AD_1.html</id>
    <published>2015-10-22T14:53:08+09:00</published>
    <updated>2015-10-22T14:53:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Applications Manager には、SQL Extensions に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005416_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005416</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005414:Oracle E-Business Suite &#12398; Oracle Applications Technology Stack &#12395;&#12362;&#12369;&#12427; DB Listener &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005414_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005414_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005414_AD_1.html</id>
    <published>2015-10-22T14:53:07+09:00</published>
    <updated>2015-10-22T14:53:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Applications Technology Stack には、DB Listener に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4798 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005414_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005414</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005415:Oracle E-Business Suite &#12398; Oracle Application Object Library &#12395;&#12362;&#12369;&#12427; Java APIs - AOL/J &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005415_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005415_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005415_AD_1.html</id>
    <published>2015-10-22T14:53:07+09:00</published>
    <updated>2015-10-22T14:53:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Application Object Library には、Java APIs - AOL/J に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005415_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005415</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005413:Oracle E-Business Suite &#12398; Oracle Applications Technology Stack &#12395;&#12362;&#12369;&#12427; DB Listener &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005413_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005413_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005413_AD_1.html</id>
    <published>2015-10-22T14:53:06+09:00</published>
    <updated>2015-10-22T14:53:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Applications Technology Stack には、DB Listener に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4839 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005413_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005413</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005412:Oracle E-Business Suite &#12398; Oracle Applications DBA &#12395;&#12362;&#12369;&#12427; Online patching &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005412_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005412_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005412_AD_1.html</id>
    <published>2015-10-22T14:53:05+09:00</published>
    <updated>2015-10-22T14:53:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle E-Business Suite の Oracle Applications DBA には、Online patching に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005412_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:e-business_suite"/>
    <sec:identifier>JVNDB-2015-005412</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005411:Oracle Enterprise Manager Grid Control &#12398; Enterprise Manager Ops Center &#12395;&#12362;&#12369;&#12427; Ops Center &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005411_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005411_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005411_AD_1.html</id>
    <published>2015-10-22T14:53:04+09:00</published>
    <updated>2015-10-22T14:53:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Enterprise Manager Grid Control の Enterprise Manager Ops Center には、Ops Center に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005411_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:enterprise_manager"/>
    <sec:identifier>JVNDB-2015-005411</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005410:Oracle Hyperion &#12398; Hyperion Installation Technology &#12395;&#12362;&#12369;&#12427; Essbase Rapid Deploy &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005410_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005410_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005410_AD_1.html</id>
    <published>2015-10-22T14:50:55+09:00</published>
    <updated>2015-10-22T14:50:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Hyperion の Hyperion Installation Technology には、Essbase Rapid Deploy に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005410_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:hyperion"/>
    <sec:identifier>JVNDB-2015-005410</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005409:Oracle Fusion Middleware &#12398; Oracle HTTP Server &#12395;&#12362;&#12369;&#12427; Web Listener &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005409_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005409_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005409_AD_1.html</id>
    <published>2015-10-22T14:17:59+09:00</published>
    <updated>2015-10-22T14:17:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle HTTP Server には、Web Listener に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005409_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:http_server"/>
    <sec:identifier>JVNDB-2015-005409</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005408:Oracle Fusion Middleware &#12398; Oracle Access Manager &#12395;&#12362;&#12369;&#12427; SSO Engine &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005408_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005408_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005408_AD_1.html</id>
    <published>2015-10-22T14:17:58+09:00</published>
    <updated>2015-10-22T14:17:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Access Manager には、SSO Engine に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005408_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005408</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005407:Oracle Fusion Middleware &#12398; Oracle JDeveloper &#12395;&#12362;&#12369;&#12427; ADF Faces &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005407_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005407_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005407_AD_1.html</id>
    <published>2015-10-22T14:17:57+09:00</published>
    <updated>2015-10-22T14:17:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle JDeveloper には、ADF Faces に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005407_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005407</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005406:Oracle Fusion Middleware &#12398; Oracle GlassFish Server &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005406_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005406_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005406_AD_1.html</id>
    <published>2015-10-22T14:17:56+09:00</published>
    <updated>2015-10-22T14:17:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle GlassFish Server には、Security に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005406_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:sun_glassfish_server"/>
    <sec:identifier>JVNDB-2015-005406</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005404:Oracle Fusion Middleware &#12398; Oracle Outside In Technology &#12395;&#12362;&#12369;&#12427; Outside In Filters &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005404_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005404_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005404_AD_1.html</id>
    <published>2015-10-22T14:17:55+09:00</published>
    <updated>2015-10-22T14:17:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Outside In Technology には、Outside In Filters に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4877 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005404_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005404</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005405:Oracle Fusion Middleware &#12398; Oracle WebCenter Content &#12395;&#12362;&#12369;&#12427; Content Server &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005405_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005405_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005405_AD_1.html</id>
    <published>2015-10-22T14:17:55+09:00</published>
    <updated>2015-10-22T14:17:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle WebCenter Content には、Content Server に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005405_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005405</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005403:Oracle Fusion Middleware &#12398; Oracle Outside In Technology &#12395;&#12362;&#12369;&#12427; Outside In Filters &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005403_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005403_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005403_AD_1.html</id>
    <published>2015-10-22T14:17:54+09:00</published>
    <updated>2015-10-22T14:17:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Outside In Technology には、Outside In Filters に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4878 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005403_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005403</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005402:Oracle Fusion Middleware &#12398; Oracle WebCenter Content &#12395;&#12362;&#12369;&#12427; Content Server &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005402_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005402_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005402_AD_1.html</id>
    <published>2015-10-22T14:17:53+09:00</published>
    <updated>2015-10-22T14:17:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle WebCenter Content には、Content Server に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4880 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005402_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005402</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005401:Oracle Fusion Middleware &#12398; Oracle JDeveloper &#12395;&#12362;&#12369;&#12427; ADF Faces &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005401_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005401_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005401_AD_1.html</id>
    <published>2015-10-22T14:17:52+09:00</published>
    <updated>2015-10-22T14:17:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle JDeveloper には、ADF Faces に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005401_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005401</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005400:Oracle Fusion Middleware &#12398; Oracle Identity Manager &#12395;&#12362;&#12369;&#12427; OIM Legacy UI &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005400_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005400_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005400_AD_1.html</id>
    <published>2015-10-22T14:17:51+09:00</published>
    <updated>2015-10-22T14:17:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Identity Manager には、OIM Legacy UI に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005400_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:identity_manager"/>
    <sec:identifier>JVNDB-2015-005400</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005399:Oracle Fusion Middleware &#12398; Oracle HTTP Server &#12395;&#12362;&#12369;&#12427; OSSL Module &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005399_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005399_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005399_AD_1.html</id>
    <published>2015-10-22T14:17:50+09:00</published>
    <updated>2015-10-22T14:17:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle HTTP Server には、OSSL Module に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005399_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:http_server"/>
    <sec:identifier>JVNDB-2015-005399</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005397:Oracle Fusion Middleware &#12398; Oracle Outside In Technology &#12395;&#12362;&#12369;&#12427; Outside In PDF Export SDK &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005397_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005397_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005397_AD_1.html</id>
    <published>2015-10-22T14:17:49+09:00</published>
    <updated>2015-10-22T14:17:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Outside In Technology には、Outside In PDF Export SDK に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4811 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005397_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005397</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005398:Oracle Fusion Middleware &#12398; Oracle Outside In Technology &#12395;&#12362;&#12369;&#12427; Outside In PDF Export SDK &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005398_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005398_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005398_AD_1.html</id>
    <published>2015-10-22T14:17:49+09:00</published>
    <updated>2015-10-22T14:17:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Outside In Technology には、Outside In PDF Export SDK に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4809 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005398_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005398</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005396:Oracle Fusion Middleware &#12398; Oracle WebCenter Sites &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005396_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005396_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005396_AD_1.html</id>
    <published>2015-10-22T14:17:48+09:00</published>
    <updated>2015-10-22T14:17:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle WebCenter Sites には、Security に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005396_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-005396</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005395:Oracle Fusion Middleware &#12398; Oracle HTTP Server &#12395;&#12362;&#12369;&#12427; Web Listener &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005395_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005395_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005395_AD_1.html</id>
    <published>2015-10-22T14:17:47+09:00</published>
    <updated>2015-10-22T14:17:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
&quot;Oracle Fusion Middleware の Oracle HTTP Server には、Web Listener に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005395_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:http_server"/>
    <sec:identifier>JVNDB-2015-005395</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005394:Oracle Database Server &#12398; XDB - XML Database &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005394_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005394_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005394_AD_1.html</id>
    <published>2015-10-22T14:16:28+09:00</published>
    <updated>2015-10-22T14:16:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Server の XDB - XML Database には、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005394_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_server"/>
    <sec:identifier>JVNDB-2015-005394</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005393:Oracle Database Server &#12398; Java VM &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005393_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005393_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005393_AD_1.html</id>
    <published>2015-10-22T14:16:27+09:00</published>
    <updated>2015-10-22T14:16:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Server の Java VM には、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4796 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005393_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_server"/>
    <sec:identifier>JVNDB-2015-005393</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005392:Oracle Database Server &#12398; Database Scheduler &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005392_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005392_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005392_AD_1.html</id>
    <published>2015-10-22T14:16:26+09:00</published>
    <updated>2015-10-22T14:16:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Server の Database Scheduler には、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005392_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_server"/>
    <sec:identifier>JVNDB-2015-005392</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005391:Oracle Database Server &#12398; Portable Clusterware &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005391_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005391_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005391_AD_1.html</id>
    <published>2015-10-22T14:16:25+09:00</published>
    <updated>2015-10-22T14:16:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Server の Portable Clusterware には、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005391_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_server"/>
    <sec:identifier>JVNDB-2015-005391</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005389:Oracle Database Server &#12398; Java VM &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005389_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005389_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005389_AD_1.html</id>
    <published>2015-10-22T14:16:24+09:00</published>
    <updated>2015-10-22T14:16:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Server の Java VM には、Windows 上で稼動している場合、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4888 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005389_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_server"/>
    <sec:identifier>JVNDB-2015-005389</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005390:Oracle Database Server &#12398; RDBMS &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005390_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005390_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005390_AD_1.html</id>
    <published>2015-10-22T14:16:24+09:00</published>
    <updated>2015-10-22T14:16:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Server の RDBMS には、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005390_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_server"/>
    <sec:identifier>JVNDB-2015-005390</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005388:Oracle Database Server &#12398; Java VM &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005388_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005388_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005388_AD_1.html</id>
    <published>2015-10-22T14:16:22+09:00</published>
    <updated>2015-10-22T14:16:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Database Server の Java VM には、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005388_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:database_server"/>
    <sec:identifier>JVNDB-2015-005388</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005387:Juniper Junos OS &#12398; SSH &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005387_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005387_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005387_AD_1.html</id>
    <published>2015-10-21T14:24:09+09:00</published>
    <updated>2015-10-21T14:24:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS の SSH サーバには、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005387_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-005387</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005386:Juniper Junos OS &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005386_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005386_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005386_AD_1.html</id>
    <published>2015-10-21T14:24:08+09:00</published>
    <updated>2015-10-21T14:24:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS は、pam.conf が &quot;破損している&quot; 場合、root ユーザのパスワードを要求しないため、root 権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005386_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-005386</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005385:Juniper Netscreen &#12362;&#12424;&#12403; ScreenOS Firewall &#35069;&#21697;&#12398; ScreenOS &#12398; L2TP &#12497;&#12465;&#12483;&#12488;&#20966;&#29702;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005385_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005385_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005385_AD_1.html</id>
    <published>2015-10-21T14:24:07+09:00</published>
    <updated>2015-10-21T14:24:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Netscreen および ScreenOS Firewall 製品の ScreenOS の L2TP パケット処理機能には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005385_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:netscreen_screenos"/>
    <sec:identifier>JVNDB-2015-005385</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005384:Juniper Junos OS &#12398; vSRX &#20206;&#24819;&#12501;&#12449;&#12452;&#12450;&#12454;&#12457;&#12540;&#12523;&#12398; PFE &#12487;&#12540;&#12514;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005384_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005384_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005384_AD_1.html</id>
    <published>2015-10-21T14:24:06+09:00</published>
    <updated>2015-10-21T14:24:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS の vSRX 仮想ファイアウォールの PFE デーモンには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005384_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-005384</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005383:Juniper Trio Chipset &#12521;&#12452;&#12531;&#12459;&#12540;&#12489;&#12434;&#25645;&#36617;&#12377;&#12427;&#31610;&#20307;&#12398; Junos OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005383_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005383_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005383_AD_1.html</id>
    <published>2015-10-21T14:24:05+09:00</published>
    <updated>2015-10-21T14:24:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Trio Chipset (Trinity) ラインカードを搭載する筺体の Junos OS には、サービス運用妨害 (MPC ラインカードのクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005383_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-005383</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005382:Red Hat Enterprise Linux &#12398; Linux Kernel &#12497;&#12483;&#12465;&#12540;&#12472;&#12398; usbvision &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005382_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005382_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005382_AD_1.html</id>
    <published>2015-10-21T14:15:09+09:00</published>
    <updated>2015-10-21T14:15:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Linux (RHEL) の Linux Kernel パッケージの usbvision ドライバには、サービス運用妨害 (パニック) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005382_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <category term="cpe:/o:redhat:enterprise_linux"/>
    <sec:identifier>JVNDB-2015-005382</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005381:Voice over LTE (VoLTE) &#12398;&#23455;&#35013;&#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005381_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005381_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005381_AD_1.html</id>
    <published>2015-10-21T14:04:31+09:00</published>
    <updated>2015-10-21T14:04:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
モバイル端末向け通信網 Long Term Evolution (LTE) は、近年、世界中に普及しています。これら LTE 通信網はすべて IP 化され、以前のような回線交換方式ではなくパケット交換方式で通信を行います。この方式の変更により、過去には不可能であった攻撃が可能になります。LTE 通信網とモバイルアプリケーションの実装には、現時点で、プライバシーの侵害や不正な請求、なりすましに繋がる複数の問題を抱えているものが存在します。  現在の LTE 通信網は、前世代の回線交換方式ではなく、パケット交換方式で通信を行います。パケット交換と IP プロトコル、特に Session Initiation Protocol (SIP) を使用していることから、前世代に対しては不可能だった新たな種類の攻撃手法が可能になります。これらの攻撃手法はセキュリティの世界ではよく知られているものです。たとえば、Voice over IP (VoIP) に対する過去の攻撃などを参照してください。  いくつかの LTE 通信網に対してセキュリティ研究者が調査を行った結果、次に挙げるような脆弱性が発見されています。 LTE 通信網の実装は通信キャリアごとに異なっており、これらすべての脆弱性がひとつの LTE 通信網に存在するというわけではないことに注意してください。  重要な情報への不適切なアクセス権の割り当て (CW-732) Android OS のパーミッションモデルは、現状の LTE 通信網の利用形態に合っていません。CALL_PHONE パーミッションがなくても、INTERNET パーミッションだけあれば直接 SIP/IP パケットを送信することで発呼することができ、また、ユーザへの通知は行われません。このような発呼が連続的に行われることで、過剰な課金請求やサービス運用妨害 (DoS) につながる可能性があります。  CWE-732: Incorrect Permission Assignment for Critical Resource http://cwe.mitre.org/data/definitions/732.html  Apple は、iOS ではこの問題の影響を受けないと報告しています。  不適切なアクセス制御 (CWE-284) 一部のネットワークでは、2つの携帯電話間 (ピアツーピア) で直接セッションを確立し、SIP サーバの管理外の通信を行うことが可能です。これらの通信はプロバイダからの請求対象となりません。このような通信が、電話番号の詐称や、無料データ通信でのビデオ通話などに使用される可能性があります。  CWE-284: Improper Access Control http://cwe.mitre.org/data/definitions/284.html  認証不備 (CWE-287) いくつかの通信網では、SIP メッセージの認証が適切に行われていません。これにより、電話番号を詐称される可能性があります。  CWE-287: Improper Authentication http://cwe.mitre.org/data/definitions/287.html  セッションの固定化 (CWE-384) 一部の通信網では、1ユーザあたりの音声通信が 1 セッションに制限されておらず、複数の SIP セッションを確立することが可能です。これにより、通信網に対するサービス運用妨害 (DoS) 攻撃が可能になります。また、攻撃者がピアツーピアの通信を確立することに使われる可能性があります。  CWE-384: Session Fixation http://cwe.mitre.org/data/definitions/384.html  各プロバイダの通信網や LTE の実装は、これらの問題の一つまたは複数の影響を受ける可能性があります。  さらに詳しい情報は、ACM CCS 2015 で発表された Kim 氏らによる論文 &quot;Breaking and Fixing VoLTE: Exploiting Hidden Data Channels and Mis-Implementations&quot; を参照してください。  ACM CCS 2015 http://www.sigsac.org/ccs/CCS2015/pro_paper.html  Breaking and Fixing VoLTE: Exploiting Hidden Data Channels and Mis-Implementations http://dl.acm.org/citation.cfm?id=2813718&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005381_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:multiple_vendors"/>
    <sec:identifier>JVNDB-2015-005381</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005380:Persistent Accelerite Radia Client Automation &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005380_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005380_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005380_AD_1.html</id>
    <published>2015-10-21T12:30:17+09:00</published>
    <updated>2015-10-21T12:30:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Persistent Accelerite Radia Client Automation (旧 HP Client Automation) には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005380_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:persistent_systems:radia_client_automation"/>
    <sec:identifier>JVNDB-2015-005380</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005379:Persistent Accelerite Radia Client Automation &#12398;&#12456;&#12540;&#12472;&#12455;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005379_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005379_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005379_AD_1.html</id>
    <published>2015-10-21T12:30:16+09:00</published>
    <updated>2015-10-21T12:30:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Persistent Accelerite Radia Client Automation (旧 HP Client Automation) のエージェントには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005379_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:persistent_systems:radia_client_automation"/>
    <sec:identifier>JVNDB-2015-005379</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005378:Persistent Accelerite Radia Client Automation &#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#35373;&#23450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005378_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005378_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005378_AD_1.html</id>
    <published>2015-10-21T11:36:32+09:00</published>
    <updated>2015-10-21T11:36:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Persistent Accelerite Radia Client Automation (旧 HP Client Automation) のデフォルト設定は、Extended Notify Security 機能なしにリモートの Notify ケーパビリティを有効にするため、アクセス制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005378_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:persistent_systems:radia_client_automation"/>
    <sec:identifier>JVNDB-2015-005378</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005377:Persistent Accelerite Radia Client Automation &#12395;&#12362;&#12369;&#12427;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12525;&#12540;&#12523;&#12398;&#21106;&#12426;&#24403;&#12390;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005377_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005377_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005377_AD_1.html</id>
    <published>2015-10-21T11:36:31+09:00</published>
    <updated>2015-10-21T11:36:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Persistent Accelerite Radia Client Automation (旧 HP Client Automation) は、Role Based Access Control 機能を適切に実装しないため、アカウントのロールの割り当てを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005377_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:persistent_systems:radia_client_automation"/>
    <sec:identifier>JVNDB-2015-005377</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005376:Linux Kernel &#12398; drivers/net/slip/slhc.c &#12398; slhc_init &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005376_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005376_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005376_AD_1.html</id>
    <published>2015-10-20T17:56:07+09:00</published>
    <updated>2015-10-20T17:56:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の drivers/net/slip/slhc.c の slhc_init 関数は、特定のスロット番号が有効であることを確認しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005376_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005376</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005375:Linux Kernel &#12398; IPC &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005375_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005375_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005375_AD_1.html</id>
    <published>2015-10-20T17:56:06+09:00</published>
    <updated>2015-10-20T17:56:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の IPC オブジェクトの実装には、msg.c、shm.c、および util.c に関する処理に不備があるため、競合状態により、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005375_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005375</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005374:Linux Kernel &#12398; net/rds/connection.c &#12398; __rds_conn_create &#38306;&#25968;&#12395;&#12362;&#12369;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005374_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005374_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005374_AD_1.html</id>
    <published>2015-10-20T17:56:05+09:00</published>
    <updated>2015-10-20T17:56:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の net/rds/connection.c の __rds_conn_create 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005374_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005374</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005373:Linux Kernel &#12398; drivers/vhost/vhost.c &#12398; vhost_dev_ioctl &#38306;&#25968; &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005373_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005373_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005373_AD_1.html</id>
    <published>2015-10-20T17:56:04+09:00</published>
    <updated>2015-10-20T17:56:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の drivers/vhost/vhost.c の vhost_dev_ioctl 関数には、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005373_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005373</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005371:Linux Kernel &#12398; net/sctp/protocol.c &#12398; sctp_init &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005371_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005371_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005371_AD_1.html</id>
    <published>2015-10-20T17:56:03+09:00</published>
    <updated>2015-10-20T17:56:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の net/sctp/protocol.c の sctp_init 関数は、プロトコル初期化のステップに不正なシーケンスを持つため、サービス運用妨害 (パニックまたはメモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005371_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005371</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005372:Linux Kernel &#12398; drivers/scsi/sg.c &#12398; sg_start_req &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005372_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005372_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005372_AD_1.html</id>
    <published>2015-10-20T17:56:03+09:00</published>
    <updated>2015-10-20T17:56:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の drivers/scsi/sg.c の sg_start_req 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005372_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005372</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005370:Linux Kernel &#12398; drivers/net/virtio_net.c &#12398; virtnet_probe &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005370_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005370_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005370_AD_1.html</id>
    <published>2015-10-20T17:56:02+09:00</published>
    <updated>2015-10-20T17:56:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の drivers/net/virtio_net.c の virtnet_probe 関数は、適切なメモリ割り当てをせずに FRAGLIST 機能のサポートを試行するため、サービス運用妨害 (バッファオーバーフローおよびメモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005370_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005370</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005369:Linux Kernel &#12398; fs/ext4/extents.c &#12398; ext4_zero_range &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005369_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005369_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005369_AD_1.html</id>
    <published>2015-10-20T17:56:01+09:00</published>
    <updated>2015-10-20T17:56:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の fs/ext4/extents.c の ext4_zero_range 関数にサービス運用妨害 (バグ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005369_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-005369</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005368:3S-Smart CODESYS &#12398; Runtime Toolkit &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005368_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005368_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005368_AD_1.html</id>
    <published>2015-10-20T17:37:48+09:00</published>
    <updated>2015-10-20T17:37:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
3S-Smart CODESYS の Runtime Toolkit には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005368_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:3ssoftware:codesys_runtime_toolkit"/>
    <sec:identifier>JVNDB-2015-005368</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005367:Nordex Control 2 SCADA &#12398; Wind Farm Portal &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005367_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005367_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005367_AD_1.html</id>
    <published>2015-10-20T17:01:18+09:00</published>
    <updated>2015-10-20T17:01:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Nordex Control 2 (NC2) SCADA の Wind Farm Portal アプリケーションには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005367_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:nordex:nordex_control_2_scada"/>
    <sec:identifier>JVNDB-2015-005367</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005366:EMC SourceOne Email Supervisor &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005366_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005366_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005366_AD_1.html</id>
    <published>2015-10-20T16:59:04+09:00</published>
    <updated>2015-10-20T16:59:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC SourceOne Email Supervisor は、ハードコードされた暗号化鍵を使用するため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005366_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:sourceone_email_supervisor"/>
    <sec:identifier>JVNDB-2015-005366</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005365:EMC SourceOne Email Supervisor &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005365_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005365_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005365_AD_1.html</id>
    <published>2015-10-20T16:58:14+09:00</published>
    <updated>2015-10-20T16:58:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC SourceOne Email Supervisor は、セッション ID の random 値を適切に使用しないため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-331: Insufficient Entropy (エントロピー不足) と識別されています。 http://cwe.mitre.org/data/definitions/331.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005365_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:sourceone_email_supervisor"/>
    <sec:identifier>JVNDB-2015-005365</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005364:EMC SourceOne Email Supervisor &#12398; Reviewer &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005364_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005364_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005364_AD_1.html</id>
    <published>2015-10-20T16:57:57+09:00</published>
    <updated>2015-10-20T16:57:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC SourceOne Email Supervisor の Reviewer には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005364_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:sourceone_email_supervisor"/>
    <sec:identifier>JVNDB-2015-005364</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005363:EMC SourceOne Email Supervisor &#12398; Reviewer &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005363_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005363_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005363_AD_1.html</id>
    <published>2015-10-20T16:57:37+09:00</published>
    <updated>2015-10-20T16:57:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC SourceOne Email Supervisor の Reviewer は、認証試行を適切に制限しないため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005363_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:sourceone_email_supervisor"/>
    <sec:identifier>JVNDB-2015-005363</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005362:WordPress &#29992; Font &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; Font.php &#12395;&#12362;&#12369;&#12427;&#32118;&#23550;&#12497;&#12473;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005362_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005362_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005362_AD_1.html</id>
    <published>2015-10-20T16:51:27+09:00</published>
    <updated>2015-10-20T16:51:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Font プラグインの Font.php には、絶対パストラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005362_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:font_project:font"/>
    <sec:identifier>JVNDB-2015-005362</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005360:WordPress &#29992; Pie Register &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; pie-register/pie-register.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005360_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005360_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005360_AD_1.html</id>
    <published>2015-10-20T16:51:26+09:00</published>
    <updated>2015-10-20T16:51:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Pie Register プラグインの pie-register/pie-register.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005360_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:genetechsolutions:pie-register"/>
    <sec:identifier>JVNDB-2015-005360</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005361:WordPress &#29992; Pie-Register &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; pie-register/pie-register.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005361_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005361_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005361_AD_1.html</id>
    <published>2015-10-20T16:51:26+09:00</published>
    <updated>2015-10-20T16:51:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Pie-Register プラグインの pie-register/pie-register.php には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005361_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:genetechsolutions:pie-register"/>
    <sec:identifier>JVNDB-2015-005361</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005359:Veeam Backup &amp; Replication &#12398; VeeamVixProxy &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005359_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005359_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005359_AD_1.html</id>
    <published>2015-10-20T16:51:25+09:00</published>
    <updated>2015-10-20T16:51:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Veeam Backup &amp; Replication (B&amp;R) の VeeamVixProxy は、world-readable パーミッションでログファイルにローカル管理者の資格情報が格納されるため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005359_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:veeam:backup_and_replication"/>
    <sec:identifier>JVNDB-2015-005359</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005358:CloudBees Jenkins &#12398; API &#12488;&#12540;&#12463;&#12531;&#30330;&#34892;&#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005358_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005358_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005358_AD_1.html</id>
    <published>2015-10-20T16:33:47+09:00</published>
    <updated>2015-10-20T16:33:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins の API トークン発行サービスには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005358_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-005358</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005357:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005357_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005357_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005357_AD_1.html</id>
    <published>2015-10-20T16:33:46+09:00</published>
    <updated>2015-10-20T16:33:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2015-1812 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005357_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-005357</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005356:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005356_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005356_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005356_AD_1.html</id>
    <published>2015-10-20T16:33:45+09:00</published>
    <updated>2015-10-20T16:33:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2015-1813 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005356_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-005356</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005355:CloudBees Jenkins &#12398; HudsonPrivateSecurityRealm &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005355_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005355_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005355_AD_1.html</id>
    <published>2015-10-20T16:33:44+09:00</published>
    <updated>2015-10-20T16:33:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins の HudsonPrivateSecurityRealm クラスは、&quot;Jenkins' own user database&quot; の設定を使用する場合、予約名へのアクセスを制限しないため、 権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005355_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-005355</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005353:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005353_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005353_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005353_AD_1.html</id>
    <published>2015-10-20T16:33:43+09:00</published>
    <updated>2015-10-20T16:33:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins には、アーティファクトのビルドに関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005353_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-005353</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005354:CloudBees Jenkins &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005354_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005354_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005354_AD_1.html</id>
    <published>2015-10-20T16:33:43+09:00</published>
    <updated>2015-10-20T16:33:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins には、サービス運用妨害 (不適切なプラグインおよびツールのインストール) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005354_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-005354</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005352:CloudBees Jenkins &#12398; Combination filter Groovy &#12473;&#12463;&#12522;&#12503;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005352_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005352_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005352_AD_1.html</id>
    <published>2015-10-20T16:33:42+09:00</published>
    <updated>2015-10-20T16:33:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CloudBees Jenkins の Combination filter Groovy スクリプトには、権限を取得され、マスター上で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005352_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cloudbees:jenkins"/>
    <sec:identifier>JVNDB-2015-005352</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005351:OpenNMS &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005351_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005351_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005351_AD_1.html</id>
    <published>2015-10-20T16:23:37+09:00</published>
    <updated>2015-10-20T16:23:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenNMS は、rtc アカウントに rtc のデフォルトパスワードを使用するため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005351_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:opennms:opennms"/>
    <sec:identifier>JVNDB-2015-005351</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005350:Juniper Junos OS &#12398; vSRX &#20206;&#24819;&#12501;&#12449;&#12452;&#12450;&#12454;&#12457;&#12540;&#12523;&#12398; J-Web &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005350_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005350_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005350_AD_1.html</id>
    <published>2015-10-20T15:58:35+09:00</published>
    <updated>2015-10-20T15:58:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS の vSRX 仮想ファイアウォールの J-Web には、サービス運用妨害 (システムの再起動) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005350_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-005350</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005349:Apple Pages &#12362;&#12424;&#12403; iOS &#29992; iWork &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005349_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005349_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005349_AD_1.html</id>
    <published>2015-10-20T15:55:21+09:00</published>
    <updated>2015-10-20T15:55:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Pages および iOS 用 iWork アプリケーションには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005349_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:iwork"/>
    <category term="cpe:/a:apple:pages"/>
    <sec:identifier>JVNDB-2015-005349</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005348:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005348_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005348_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005348_AD_1.html</id>
    <published>2015-10-20T15:55:20+09:00</published>
    <updated>2015-10-20T15:55:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Apple 製品には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005348_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:iwork"/>
    <category term="cpe:/a:apple:keynote"/>
    <category term="cpe:/a:apple:numbers"/>
    <category term="cpe:/a:apple:pages"/>
    <sec:identifier>JVNDB-2015-005348</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005347:&#35079;&#25968;&#12398; Apple &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005347_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005347_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005347_AD_1.html</id>
    <published>2015-10-20T15:55:19+09:00</published>
    <updated>2015-10-20T15:55:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Apple 製品には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005347_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:iwork"/>
    <category term="cpe:/a:apple:keynote"/>
    <category term="cpe:/a:apple:numbers"/>
    <category term="cpe:/a:apple:pages"/>
    <sec:identifier>JVNDB-2015-005347</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005346:HP Smart Profile Server Data Analytics Layer &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005346_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005346_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005346_AD_1.html</id>
    <published>2015-10-20T15:40:07+09:00</published>
    <updated>2015-10-20T15:40:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Smart Profile Server Data Analytics Layer (SPS DAL) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005346_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:smart_profile_server_data_analytics_layer"/>
    <sec:identifier>JVNDB-2015-005346</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005345:Mozilla Firefox &#12398; fetch API &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005345_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005345_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005345_AD_1.html</id>
    <published>2015-10-20T15:19:45+09:00</published>
    <updated>2015-10-20T15:19:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の fetch API の実装は、ユーザ認証情報が提供されるが CORS のクロスオリジンリクエストのアルゴリズムが適切に適用されていない特定の状況において、TTP レスポンス本体へのアクセスを制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005345_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-005345</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008141:Juniper Junos OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008141_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008141_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008141_AD_1.html</id>
    <published>2015-10-20T15:11:18+09:00</published>
    <updated>2015-10-20T15:11:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS には、IPv6 用に設定されている場合、サービス運用妨害 (mbuf チェーン破損およびカーネルパニック) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008141_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2014-008141</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008140:Juniper Junos OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008140_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008140_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008140_AD_1.html</id>
    <published>2015-10-20T15:11:17+09:00</published>
    <updated>2015-10-20T15:11:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS は、TCP パケットのリアセンブリを適切に処理しないため、サービス運用妨害 (バッファ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008140_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2014-008140</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-005236:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_2.html</id>
    <published>2015-10-16T15:24:29+09:00</published>
    <updated>2015-10-20T14:43:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005236</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-005237:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_2.html</id>
    <published>2015-10-16T15:24:30+09:00</published>
    <updated>2015-10-20T14:43:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、および CVE-2015-7643 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005237</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-005290:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_2.html</id>
    <published>2015-10-19T10:39:10+09:00</published>
    <updated>2015-10-20T14:43:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005290</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005344:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005344_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005344_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005344_AD_1.html</id>
    <published>2015-10-20T14:40:03+09:00</published>
    <updated>2015-10-20T14:40:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7647 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005344_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005344</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005343:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005343_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005343_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005343_AD_1.html</id>
    <published>2015-10-20T14:40:02+09:00</published>
    <updated>2015-10-20T14:40:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7648 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005343_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005343</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005342:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005342_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005342_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005342_AD_1.html</id>
    <published>2015-10-20T14:40:01+09:00</published>
    <updated>2015-10-20T14:40:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005342_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005342</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005341:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005341_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005341_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005341_AD_1.html</id>
    <published>2015-10-20T14:40:00+09:00</published>
    <updated>2015-10-20T14:40:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005341_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005341</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005340:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005340_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005340_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005340_AD_1.html</id>
    <published>2015-10-20T14:39:59+09:00</published>
    <updated>2015-10-20T14:39:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7641、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005340_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005340</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005339:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005339_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005339_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005339_AD_1.html</id>
    <published>2015-10-20T14:39:58+09:00</published>
    <updated>2015-10-20T14:39:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005339_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005339</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005337:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005337_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005337_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005337_AD_1.html</id>
    <published>2015-10-20T14:39:57+09:00</published>
    <updated>2015-10-20T14:39:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005337_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005337</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005338:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005338_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005338_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005338_AD_1.html</id>
    <published>2015-10-20T14:39:57+09:00</published>
    <updated>2015-10-20T14:39:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7636、CVE-2015-7637、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005338_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005338</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005336:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005336_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005336_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005336_AD_1.html</id>
    <published>2015-10-20T14:39:56+09:00</published>
    <updated>2015-10-20T14:39:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7635、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005336_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005336</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005335:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005335_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005335_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005335_AD_1.html</id>
    <published>2015-10-20T14:39:55+09:00</published>
    <updated>2015-10-20T14:39:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7631、CVE-2015-7636、CVE-2015-7637、CVE-2015-7638、CVE-2015-7639、CVE-2015-7640、CVE-2015-7641、CVE-2015-7642、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005335_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005335</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005334:SolarWinds Log &amp; Event Manager &#12398;&#12467;&#12510;&#12531;&#12489;&#12521;&#12452;&#12531;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12398; &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005334_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005334_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005334_AD_1.html</id>
    <published>2015-10-19T15:44:59+09:00</published>
    <updated>2015-10-19T15:44:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SolarWinds Log &amp; Event Manager (LEM) のコマンドライン管理コンソール (CMC) には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005334_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:solarwinds:log_and_event_manager"/>
    <sec:identifier>JVNDB-2015-005334</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005333:SolarWinds Log &amp; Event Manager &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12467;&#12531;&#12500;&#12517;&#12540;&#12479;&#19978;&#12391;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005333_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005333_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005333_AD_1.html</id>
    <published>2015-10-19T15:44:58+09:00</published>
    <updated>2015-10-19T15:44:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SolarWinds Log &amp; Event Manager (LEM) には、管理コンピュータ上で任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005333_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:solarwinds:log_and_event_manager"/>
    <sec:identifier>JVNDB-2015-005333</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005332:SolarWinds Storage Manager &#12398; ProcessFileUpload.jsp &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005332_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005332_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005332_AD_1.html</id>
    <published>2015-10-19T15:44:57+09:00</published>
    <updated>2015-10-19T15:44:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SolarWinds Storage Manager の ProcessFileUpload.jsp には、任意のファイルをアップロードされ、実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005332_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:solarwinds:storage_manager"/>
    <sec:identifier>JVNDB-2015-005332</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005331:IBM AIX &#12362;&#12424;&#12403; VIOS &#12398; netstat &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005331_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005331_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005331_AD_1.html</id>
    <published>2015-10-19T15:34:07+09:00</published>
    <updated>2015-10-19T15:34:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM AIX および VIOS の netstat には、ファイバーチャネルアダプタが使用されている場合、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005331_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ibm:aix"/>
    <category term="cpe:/o:ibm:vios"/>
    <sec:identifier>JVNDB-2015-005331</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2013-006746:Linux Kernel &#12398; Direct Rendering Manager &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006746_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006746_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006746_AD_1.html</id>
    <published>2015-10-19T15:12:34+09:00</published>
    <updated>2015-10-19T15:12:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の Direct Rendering Manager (DRM) サブシステムは、Graphics Execution Manager (GEM) オブジェクトのリクエストを誤って処理するため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006746_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2013-006746</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005329:Cisco Application Policy Infrastructure Controller &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005329_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005329_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005329_AD_1.html</id>
    <published>2015-10-19T15:01:42+09:00</published>
    <updated>2015-10-19T15:01:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Application Policy Infrastructure Controller (APIC) には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw46076 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005329_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:application_policy_infrastructure_controller_%28apic%29"/>
    <sec:identifier>JVNDB-2015-005329</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005330:Cisco ASR 5000 &#12362;&#12424;&#12403; Cisco ASR 5500 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005330_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005330_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005330_AD_1.html</id>
    <published>2015-10-19T15:01:42+09:00</published>
    <updated>2015-10-19T15:01:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 5000 および Cisco ASR 5500 デバイスのソフトウェアには、サービス運用妨害 (vpnmgr プロセスのリスタート) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw01984 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005330_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_5000_series_software"/>
    <sec:identifier>JVNDB-2015-005330</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005328:&#35079;&#25968;&#12398; SAP BusinessObjects &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005328_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005328_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005328_AD_1.html</id>
    <published>2015-10-19T14:38:13+09:00</published>
    <updated>2015-10-19T14:38:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP BusinessObjects BI プラットフォーム、BusinessObjects Edge および BusinessObjects XI (BOXI) には、サービス運用妨害 (out-of-bounds read およびリスナークラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2001108 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005328_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:businessobjects"/>
    <category term="cpe:/a:sap:businessobjects_edge"/>
    <category term="cpe:/a:sap:businessobjects_xi"/>
    <sec:identifier>JVNDB-2015-005328</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005327:SAP HANA Developer Edition DB &#12398; Web-based Development Workbench &#12398; test-net.xsjs &#12395;&#12362;&#12369;&#12427; Eval &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005327_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005327_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005327_AD_1.html</id>
    <published>2015-10-19T14:38:12+09:00</published>
    <updated>2015-10-19T14:38:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA Developer Edition DB の Web-based Development Workbench の test-net.xsjs には、Eval インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2153892 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005327_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005327</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005325:SAP HANA DB &#12398; Web-based Development Workbench &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005325_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005325_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005325_AD_1.html</id>
    <published>2015-10-19T14:38:11+09:00</published>
    <updated>2015-10-19T14:38:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB の Web-based Development Workbench には、SQL インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2153898 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005325_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005325</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005326:SAP HANA DB &#12398; Web-based Development Workbench &#12398;&#12518;&#12540;&#12470;&#12398;&#20316;&#25104;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005326_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005326_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005326_AD_1.html</id>
    <published>2015-10-19T14:38:11+09:00</published>
    <updated>2015-10-19T14:38:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB の Web-based Development Workbench のユーザの作成 (user creation) には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2153898 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005326_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005326</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005324:SAP HANA DB &#12398; Web-based Development Workbench &#12398;&#12525;&#12540;&#12523;&#12398;&#21066;&#38500;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005324_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005324_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005324_AD_1.html</id>
    <published>2015-10-19T14:38:10+09:00</published>
    <updated>2015-10-19T14:38:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB の Web-based Development Workbench のロールの削除 (role deletion) には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2153898 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005324_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005324</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005323:SAP HANA DB &#12398; Web-based Development Workbench &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005323_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005323_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005323_AD_1.html</id>
    <published>2015-10-19T14:38:09+09:00</published>
    <updated>2015-10-19T14:38:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA DB の Web-based Development Workbench には、SQL インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2153898 および 2153765 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005323_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005323</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005322:SAP HANA &#12398; hdbsql &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005322_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005322_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005322_AD_1.html</id>
    <published>2015-10-19T14:38:08+09:00</published>
    <updated>2015-10-19T14:38:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP HANA の hdbsql クライアントには、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2140700 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005322_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:hana"/>
    <sec:identifier>JVNDB-2015-005322</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005321:Revive Adserver &#12398; "magic-macros" &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005321_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005321_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005321_AD_1.html</id>
    <published>2015-10-19T13:51:02+09:00</published>
    <updated>2015-10-19T13:51:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver の &quot;magic-macros&quot; 機能には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005321_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005321</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005320:Revive Adserver &#12398; delivery-dev/al.php &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005320_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005320_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005320_AD_1.html</id>
    <published>2015-10-19T13:51:01+09:00</published>
    <updated>2015-10-19T13:51:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver の delivery-dev/al.php には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005320_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005320</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005319:Revive Adserver &#12395;&#12362;&#12369;&#12427; Maintenance Priority Engine &#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005319_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005319_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005319_AD_1.html</id>
    <published>2015-10-19T13:51:00+09:00</published>
    <updated>2015-10-19T13:51:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver は、run-mpe.php へのアクセスを制限しないため、Maintenance Priority Engine を実行される、およびサービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005319_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005319</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005318:Revive Adserver &#12398; VideoAds &#12503;&#12521;&#12464;&#12452;&#12531;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Open Flash Chart 2 &#12398; open-flash-chart.swf &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005318_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005318_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005318_AD_1.html</id>
    <published>2015-10-19T13:50:59+09:00</published>
    <updated>2015-10-19T13:50:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver の VideoAds プラグインで使用される Open Flash Chart 2 の open-flash-chart.swf には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005318_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005318</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005317:Revive Adserver &#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#12398; Flash &#12398;&#12463;&#12525;&#12473;&#12489;&#12513;&#12452;&#12531;&#12509;&#12522;&#12471;&#12540;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12489;&#12513;&#12452;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005317_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005317_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005317_AD_1.html</id>
    <published>2015-10-19T13:50:58+09:00</published>
    <updated>2015-10-19T13:50:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver のデフォルトの Flash のクロスドメインポリシー (crossdomain.xml) は、クロスドメインアクセスの制限を行わないため、クロスドメイン攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005317_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005317</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005316:Revive Adserver &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005316_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005316_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005316_AD_1.html</id>
    <published>2015-10-19T13:50:58+09:00</published>
    <updated>2015-10-19T13:50:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver は、管理 UI ページへのレスポンスに適切な Cache-Control HTTP ヘッダを送信しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005316_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005316</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005315:Revive Adserver &#12395;&#12362;&#12369;&#12427;&#19981;&#29305;&#23450;&#12398;&#12450;&#12463;&#12471;&#12519;&#12531;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005315_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005315_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005315_AD_1.html</id>
    <published>2015-10-19T13:50:57+09:00</published>
    <updated>2015-10-19T13:50:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver には、不特定のアクションを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005315_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005315</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005314:Revive Adserver &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005314_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005314_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005314_AD_1.html</id>
    <published>2015-10-19T13:50:56+09:00</published>
    <updated>2015-10-19T13:50:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005314_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005314</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005313:Revive Adserver &#12398;&#12503;&#12521;&#12464;&#12452;&#12531;&#12398;&#12450;&#12483;&#12503;&#12464;&#12524;&#12540;&#12489;&#12501;&#12457;&#12540;&#12512;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005313_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005313_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005313_AD_1.html</id>
    <published>2015-10-19T13:50:55+09:00</published>
    <updated>2015-10-19T13:50:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver のプラグインのアップグレードフォームには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005313_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005313</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005312:Revive Adserver &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HTML_Quickform &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427; CSRF &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005312_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005312_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005312_AD_1.html</id>
    <published>2015-10-19T13:50:54+09:00</published>
    <updated>2015-10-19T13:50:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Revive Adserver で使用される HTML_Quickform ライブラリには、CSRF 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005312_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:revive-adserver:revive_adserver"/>
    <sec:identifier>JVNDB-2015-005312</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005311:FortiOS &#12395;&#12362;&#12369;&#12427;&#12471;&#12455;&#12523;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005311_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005311_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005311_AD_1.html</id>
    <published>2015-10-19T12:06:53+09:00</published>
    <updated>2015-10-19T12:06:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FortiOS は、High Availability (HA) を使用するように設定されている、および専用管理インターフェースが有効になっている場合、HA 専用管理インターフェース上の ZebOS シェルへのアクセスの認証を要求しないため、シェルアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005311_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:fortinet:fortios"/>
    <sec:identifier>JVNDB-2015-005311</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005310:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005310_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005310_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005310_AD_1.html</id>
    <published>2015-10-19T10:58:24+09:00</published>
    <updated>2015-10-19T10:58:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005310_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:google:v8"/>
    <sec:identifier>JVNDB-2015-005310</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005309:Google Chrome &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005309_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005309_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005309_AD_1.html</id>
    <published>2015-10-19T10:58:23+09:00</published>
    <updated>2015-10-19T10:58:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005309_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005309</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005308:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; Cascading Style Sheets &#12398;&#23455;&#35013;&#12398; core/css/CSSFontFaceSrcValue.cpp &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005308_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005308_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005308_AD_1.html</id>
    <published>2015-10-19T10:58:22+09:00</published>
    <updated>2015-10-19T10:58:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の Cascading Style Sheets (CSS) の実装の core/css/CSSFontFaceSrcValue.cpp の CSSFontFaceSrcValue::fetch 関数は、フォントの URL が同一生成元の URL であると思われる場合、CORS のクロスオリジンリクエストのアルゴリズムを使用しないため、同一生成元ポリシーを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005308_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005308</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005307:Google Chrome &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; FFmpeg &#12398; libavcodec/vp8.c &#12398; update_dimensions &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005307_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005307_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005307_AD_1.html</id>
    <published>2015-10-19T10:58:21+09:00</published>
    <updated>2015-10-19T10:58:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome およびその他の製品で使用される FFmpeg の libavcodec/vp8.c の update_dimensions 関数は、マルチスレッド操作の間、係数のパーティションのカウントに依存するため、サービス運用妨害 (競合状態およびメモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005307_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005307</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005306:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; libANGLE &#12398; renderer/d3d/d3d11/Image11.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005306_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005306_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005306_AD_1.html</id>
    <published>2015-10-19T10:58:20+09:00</published>
    <updated>2015-10-19T10:58:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される libANGLE の renderer/d3d/d3d11/Image11.cpp の Image11::map 関数は、デバイスの消失イベント後のマッピングの失敗を誤って処理するため、サービス運用妨害 (不正な読み書き) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005306_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005306</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005305:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; platform/weborigin/SecurityOrigin.cpp &#12398; shouldTreatAsUniqueOrigin &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005305_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005305_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005305_AD_1.html</id>
    <published>2015-10-19T10:58:19+09:00</published>
    <updated>2015-10-19T10:58:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の platform/weborigin/SecurityOrigin.cpp の shouldTreatAsUniqueOrigin 関数は、LocalStorage のリソース元が固有であるとされることを確認しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005305_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005305</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005304:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12398; fpdfapi/fpdf_parser/fpdf_parser_document.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005304_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005304_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005304_AD_1.html</id>
    <published>2015-10-19T10:58:18+09:00</published>
    <updated>2015-10-19T10:58:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium の fpdfapi/fpdf_parser/fpdf_parser_document.cpp の CPDF_Document::GetPage 関数は、Dictionary オブジェクトのキャストを適切に実行しないため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005304_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005304</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005302:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12398; fpdfsdk/src/fsdk_mgr.cpp &#12398; CPDFSDK_PageView &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005302_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005302_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005302_AD_1.html</id>
    <published>2015-10-19T10:58:17+09:00</published>
    <updated>2015-10-19T10:58:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium の fpdfsdk/src/fsdk_mgr.cpp の CPDFSDK_PageView の実装には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (ヒープメモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005302_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005302</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005303:Google Chrome &#12398; ServiceWorker &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005303_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005303_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005303_AD_1.html</id>
    <published>2015-10-19T10:58:17+09:00</published>
    <updated>2015-10-19T10:58:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の ServiceWorker の実装の content/browser/service_worker/embedded_worker_instance.cc には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005303_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005303</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005301:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; core/dom/ContainerNode.cpp &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005301_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005301_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005301_AD_1.html</id>
    <published>2015-10-19T10:58:16+09:00</published>
    <updated>2015-10-19T10:58:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の core/dom/ContainerNode.cpp の ContainerNode::parserInsertBefore 関数は、親ノードが子ノードを含まない特定の場合にも、DOM ツリーの挿入を進めるため、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005301_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005301</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005300:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005300_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005300_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005300_AD_1.html</id>
    <published>2015-10-19T10:54:47+09:00</published>
    <updated>2015-10-19T10:54:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat は、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-5583、CVE-2015-6705、および CVE-2015-6706 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005300_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005300</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005299:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005299_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005299_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005299_AD_1.html</id>
    <published>2015-10-19T10:54:46+09:00</published>
    <updated>2015-10-19T10:54:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、および CVE-2015-7617 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005299_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005299</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005298:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANSendForBrowserReview &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005298_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005298_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005298_AD_1.html</id>
    <published>2015-10-19T10:54:45+09:00</published>
    <updated>2015-10-19T10:54:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANSendForBrowserReview メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005298_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005298</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005297:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANShareFile2 &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005297_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005297_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005297_AD_1.html</id>
    <published>2015-10-19T10:54:44+09:00</published>
    <updated>2015-10-19T10:54:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANShareFile2 メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005297_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005297</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005296:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005296_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005296_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005296_AD_1.html</id>
    <published>2015-10-19T10:54:43+09:00</published>
    <updated>2015-10-19T10:54:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005296_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005296</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005295:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANVerifyComments &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005295_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005295_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005295_AD_1.html</id>
    <published>2015-10-19T10:54:42+09:00</published>
    <updated>2015-10-19T10:54:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANVerifyComments メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005295_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005295</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005294:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; SaveAs &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005294_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005294_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005294_AD_1.html</id>
    <published>2015-10-19T10:54:39+09:00</published>
    <updated>2015-10-19T10:54:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の SaveAs 機能には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005294_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005294</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005293:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005293_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005293_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005293_AD_1.html</id>
    <published>2015-10-19T10:39:15+09:00</published>
    <updated>2015-10-19T10:39:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は CVE-2015-7625、CVE-2015-7626、CVE-2015-7627、CVE-2015-7630、および CVE-2015-7633 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005293_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005293</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005292:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005292_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005292_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005292_AD_1.html</id>
    <published>2015-10-19T10:39:14+09:00</published>
    <updated>2015-10-19T10:39:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は CVE-2015-7625、CVE-2015-7626、CVE-2015-7627、CVE-2015-7630、および CVE-2015-7634 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005292_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005292</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005291:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005291_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005291_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005291_AD_1.html</id>
    <published>2015-10-19T10:39:13+09:00</published>
    <updated>2015-10-19T10:39:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005291_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005291</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005290:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_1.html</id>
    <published>2015-10-19T10:39:10+09:00</published>
    <updated>2015-10-19T10:39:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7629、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005290_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005290</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005289:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005289_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005289_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005289_AD_1.html</id>
    <published>2015-10-19T10:39:09+09:00</published>
    <updated>2015-10-19T10:39:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7625、CVE-2015-7626、CVE-2015-7627、CVE-2015-7633、および CVE-2015-7634 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005289_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005289</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005288:Adobe Flash Player &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005288_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005288_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005288_AD_1.html</id>
    <published>2015-10-19T10:25:43+09:00</published>
    <updated>2015-10-19T10:25:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player には、任意のコードを実行される脆弱性が存在します。  本脆弱性への攻撃が 2015 年 10 月に観測されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005288_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:flash_player"/>
    <sec:identifier>JVNDB-2015-005288</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005287:Windows &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#21066;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005287_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005287_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005287_AD_1.html</id>
    <published>2015-10-16T17:03:08+09:00</published>
    <updated>2015-10-16T17:03:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼働する Adobe Reader および Acrobat は、Synchronizer ディレクトリのジャンクションを誤って処理するため、任意のファイルを削除される脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5087、CVE-2015-5094、CVE-2015-5100、CVE-2015-5102、CVE-2015-5103、および CVE-2015-5104 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005287_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005287</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005286:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANAuthenticateResource &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005286_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005286_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005286_AD_1.html</id>
    <published>2015-10-16T17:03:07+09:00</published>
    <updated>2015-10-16T17:03:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANAuthenticateResource メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、および CVE-2015-7620 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005286_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005286</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005285:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005285_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005285_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005285_AD_1.html</id>
    <published>2015-10-16T17:03:06+09:00</published>
    <updated>2015-10-16T17:03:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6685、CVE-2015-6686、CVE-2015-6693、CVE-2015-6694、および CVE-2015-6695 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005285_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005285</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005284:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; CBAutoConfigCommentRepository &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005284_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005284_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005284_AD_1.html</id>
    <published>2015-10-16T17:03:05+09:00</published>
    <updated>2015-10-16T17:03:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBAutoConfigCommentRepository メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005284_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005284</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005283:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005283_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005283_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005283_AD_1.html</id>
    <published>2015-10-16T17:03:04+09:00</published>
    <updated>2015-10-16T17:03:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、JavaScript API 実行の制限を回避され、任意のコマンドを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005283_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005283</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005282:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANSendForSharedReview &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005282_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005282_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005282_AD_1.html</id>
    <published>2015-10-16T17:03:03+09:00</published>
    <updated>2015-10-16T17:03:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANSendForSharedReview メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005282_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005282</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005280:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANTrustPropagateAll &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005280_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005280_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005280_AD_1.html</id>
    <published>2015-10-16T17:03:02+09:00</published>
    <updated>2015-10-16T17:03:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANTrustPropagateAll メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005280_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005280</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005281:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANSendForApproval &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005281_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005281_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005281_AD_1.html</id>
    <published>2015-10-16T17:03:02+09:00</published>
    <updated>2015-10-16T17:03:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANSendForApproval メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005281_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005281</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005279:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; CBSharedReviewStatusDialog &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005279_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005279_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005279_AD_1.html</id>
    <published>2015-10-16T17:03:01+09:00</published>
    <updated>2015-10-16T17:03:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBSharedReviewStatusDialog メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005279_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005279</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005278:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; CBSharedReviewSecurityDialog &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005278_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005278_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005278_AD_1.html</id>
    <published>2015-10-16T17:03:00+09:00</published>
    <updated>2015-10-16T17:03:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBSharedReviewSecurityDialog メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005278_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005278</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005277:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANRunSharedReviewEmailStep &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005277_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005277_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005277_AD_1.html</id>
    <published>2015-10-16T17:02:59+09:00</published>
    <updated>2015-10-16T17:02:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANRunSharedReviewEmailStep メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005277_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005277</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005276:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; CBSharedReviewCloseDialog &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005276_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005276_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005276_AD_1.html</id>
    <published>2015-10-16T17:02:58+09:00</published>
    <updated>2015-10-16T17:02:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBSharedReviewCloseDialog メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005276_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005276</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005275:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; CBSharedReviewIfOfflineDialog &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005275_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005275_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005275_AD_1.html</id>
    <published>2015-10-16T17:02:57+09:00</published>
    <updated>2015-10-16T17:02:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBSharedReviewIfOfflineDialog メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005275_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005275</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005274:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; DynamicAnnotStore &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005274_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005274_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005274_AD_1.html</id>
    <published>2015-10-16T17:02:56+09:00</published>
    <updated>2015-10-16T17:02:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の DynamicAnnotStore メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005274_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005274</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005272:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; Function apply &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005272_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005272_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005272_AD_1.html</id>
    <published>2015-10-16T17:02:55+09:00</published>
    <updated>2015-10-16T17:02:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の Function apply の実装には、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005272_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005272</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005273:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANSendForFormDistribution &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005273_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005273_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005273_AD_1.html</id>
    <published>2015-10-16T17:02:55+09:00</published>
    <updated>2015-10-16T17:02:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANSendForFormDistribution メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005273_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005273</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005271:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; Function bind &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005271_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005271_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005271_AD_1.html</id>
    <published>2015-10-16T17:02:54+09:00</published>
    <updated>2015-10-16T17:02:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の Function bind の実装には、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005271_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005271</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005270:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; Function call &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005270_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005270_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005270_AD_1.html</id>
    <published>2015-10-16T17:02:53+09:00</published>
    <updated>2015-10-16T17:02:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の Function call の実装には、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005270_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005270</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005269:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANSendApprovalToAuthorEnabled &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005269_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005269_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005269_AD_1.html</id>
    <published>2015-10-16T17:02:52+09:00</published>
    <updated>2015-10-16T17:02:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANSendApprovalToAuthorEnabled メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005269_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005269</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005268:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; DoIdentityDialog &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005268_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005268_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005268_AD_1.html</id>
    <published>2015-10-16T17:02:51+09:00</published>
    <updated>2015-10-16T17:02:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の DoIdentityDialog メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005268_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005268</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005267:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; CBBBRInit &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005267_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005267_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005267_AD_1.html</id>
    <published>2015-10-16T17:02:50+09:00</published>
    <updated>2015-10-16T17:02:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBBBRInit メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6709、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005267_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005267</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005266:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; CBBBRInvite &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005266_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005266_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005266_AD_1.html</id>
    <published>2015-10-16T17:02:49+09:00</published>
    <updated>2015-10-16T17:02:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の CBBBRInvite メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6708、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005266_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005266</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005265:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANStartApproval &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005265_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005265_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005265_AD_1.html</id>
    <published>2015-10-16T17:02:48+09:00</published>
    <updated>2015-10-16T17:02:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANStartApproval メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6707、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005265_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005265</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005264:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ANSendForReview &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427; JavaScript API &#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005264_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005264_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005264_AD_1.html</id>
    <published>2015-10-16T17:02:47+09:00</published>
    <updated>2015-10-16T17:02:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ANSendForReview メソッドには、JavaScript API 実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-6708、CVE-2015-6709、CVE-2015-6710、CVE-2015-6711、CVE-2015-6712、CVE-2015-6713、CVE-2015-6714、CVE-2015-6715、CVE-2015-6716、CVE-2015-6717、CVE-2015-6718、CVE-2015-6719、CVE-2015-6720、CVE-2015-6721、CVE-2015-6722、CVE-2015-6723、CVE-2015-6724、CVE-2015-6725、CVE-2015-7614、CVE-2015-7616、CVE-2015-7618、CVE-2015-7619、CVE-2015-7620、および CVE-2015-7623 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005264_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005264</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005263:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005263_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005263_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005263_AD_1.html</id>
    <published>2015-10-16T17:02:46+09:00</published>
    <updated>2015-10-16T17:02:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-5583、CVE-2015-6705、および CVE-2015-7624 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005263_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005263</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005262:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005262_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005262_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005262_AD_1.html</id>
    <published>2015-10-16T17:02:45+09:00</published>
    <updated>2015-10-16T17:02:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-5583、CVE-2015-6706、および CVE-2015-7624 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005262_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005262</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005261:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398;&#12450;&#12491;&#12513;&#12540;&#12471;&#12519;&#12531;&#12398;&#12503;&#12525;&#12497;&#12486;&#12451;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005261_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005261_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005261_AD_1.html</id>
    <published>2015-10-16T17:02:44+09:00</published>
    <updated>2015-10-16T17:02:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat のアニメーションのプロパティの実装には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6697、CVE-2015-6699、CVE-2015-6700、CVE-2015-6701、CVE-2015-6702、および CVE-2015-6703 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005261_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005261</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005259:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; createSquareMesh &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005259_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005259_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005259_AD_1.html</id>
    <published>2015-10-16T17:02:43+09:00</published>
    <updated>2015-10-16T17:02:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の createSquareMesh 関数には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6697、CVE-2015-6699、CVE-2015-6700、CVE-2015-6701、CVE-2015-6703、および CVE-2015-6704 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005259_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005259</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005260:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; loadFlashMovie &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005260_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005260_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005260_AD_1.html</id>
    <published>2015-10-16T17:02:43+09:00</published>
    <updated>2015-10-16T17:02:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の loadFlashMovie 関数には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6697、CVE-2015-6699、CVE-2015-6700、CVE-2015-6701、CVE-2015-6702、および CVE-2015-6704 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005260_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005260</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005258:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; ambientIlluminationColor &#12503;&#12525;&#12497;&#12486;&#12451;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005258_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005258_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005258_AD_1.html</id>
    <published>2015-10-16T17:02:42+09:00</published>
    <updated>2015-10-16T17:02:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の ambientIlluminationColor プロパティの実装には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6697、CVE-2015-6699、CVE-2015-6700、CVE-2015-6702、CVE-2015-6703、および CVE-2015-6704 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005258_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005258</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005257:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; setBackground &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005257_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005257_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005257_AD_1.html</id>
    <published>2015-10-16T17:02:41+09:00</published>
    <updated>2015-10-16T17:02:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の setBackground 関数には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6697、CVE-2015-6699、CVE-2015-6701、CVE-2015-6702、CVE-2015-6703、および CVE-2015-6704 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005257_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005257</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005256:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; addForegroundSprite &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005256_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005256_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005256_AD_1.html</id>
    <published>2015-10-16T17:02:40+09:00</published>
    <updated>2015-10-16T17:02:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の addForegroundSprite 関数には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6697、CVE-2015-6700、CVE-2015-6701、CVE-2015-6702、CVE-2015-6703、および CVE-2015-6704 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005256_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005256</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005255:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; AcroForm &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005255_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005255_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005255_AD_1.html</id>
    <published>2015-10-16T17:02:39+09:00</published>
    <updated>2015-10-16T17:02:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の AcroForm の実装には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-6696 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005255_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005255</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005254:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#12459;&#12521;&#12540;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12395;&#12388;&#12356;&#12390;&#12398;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005254_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005254_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005254_AD_1.html</id>
    <published>2015-10-16T17:02:38+09:00</published>
    <updated>2015-10-16T17:02:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、プロセスメモリからカラーオブジェクトについての重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6699、CVE-2015-6700、CVE-2015-6701、CVE-2015-6702、CVE-2015-6703、および CVE-2015-6704 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005254_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005254</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005253:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005253_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005253_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005253_AD_1.html</id>
    <published>2015-10-16T17:02:37+09:00</published>
    <updated>2015-10-16T17:02:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-6698 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005253_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005253</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005251:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005251_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005251_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005251_AD_1.html</id>
    <published>2015-10-16T17:02:36+09:00</published>
    <updated>2015-10-16T17:02:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6685、CVE-2015-6686、CVE-2015-6693、CVE-2015-6695、および CVE-2015-7622 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005251_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005251</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005252:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005252_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005252_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005252_AD_1.html</id>
    <published>2015-10-16T17:02:36+09:00</published>
    <updated>2015-10-16T17:02:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6685、CVE-2015-6686、CVE-2015-6693、CVE-2015-6694、および CVE-2015-7622 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005252_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005252</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005250:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; signatureSetSeedValue &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005250_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005250_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005250_AD_1.html</id>
    <published>2015-10-16T17:02:35+09:00</published>
    <updated>2015-10-16T17:02:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の signatureSetSeedValue メソッドには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6685、CVE-2015-6686、CVE-2015-6694、CVE-2015-6695、および CVE-2015-7622 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005250_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005250</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005249:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005249_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005249_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005249_AD_1.html</id>
    <published>2015-10-16T17:02:34+09:00</published>
    <updated>2015-10-16T17:02:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005249_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005249</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005248:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005248_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005248_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005248_AD_1.html</id>
    <published>2015-10-16T17:02:33+09:00</published>
    <updated>2015-10-16T17:02:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005248_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005248</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005247:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12398; popUpMenuEx &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005247_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005247_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005247_AD_1.html</id>
    <published>2015-10-16T17:02:32+09:00</published>
    <updated>2015-10-16T17:02:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat の popUpMenuEx メソッドには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005247_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005247</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005246:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005246_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005246_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005246_AD_1.html</id>
    <published>2015-10-16T17:02:31+09:00</published>
    <updated>2015-10-16T17:02:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005246_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005246</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005245:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005245_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005245_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005245_AD_1.html</id>
    <published>2015-10-16T17:02:30+09:00</published>
    <updated>2015-10-16T17:02:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005245_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005245</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005244:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005244_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005244_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005244_AD_1.html</id>
    <published>2015-10-16T17:02:29+09:00</published>
    <updated>2015-10-16T17:02:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6684、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005244_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005244</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005242:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005242_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005242_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005242_AD_1.html</id>
    <published>2015-10-16T17:02:28+09:00</published>
    <updated>2015-10-16T17:02:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6686、CVE-2015-6693、CVE-2015-6694、CVE-2015-6695、および CVE-2015-7622 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005242_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005242</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005243:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005243_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005243_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005243_AD_1.html</id>
    <published>2015-10-16T17:02:28+09:00</published>
    <updated>2015-10-16T17:02:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6685、CVE-2015-6693、CVE-2015-6694、CVE-2015-6695、および CVE-2015-7622 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005243_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005243</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005241:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005241_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005241_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005241_AD_1.html</id>
    <published>2015-10-16T17:02:27+09:00</published>
    <updated>2015-10-16T17:02:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6683、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005241_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005241</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005240:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005240_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005240_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005240_AD_1.html</id>
    <published>2015-10-16T17:02:26+09:00</published>
    <updated>2015-10-16T17:02:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5586、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005240_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005240</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005239:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005239_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005239_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005239_AD_1.html</id>
    <published>2015-10-16T17:02:25+09:00</published>
    <updated>2015-10-16T17:02:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-6683、CVE-2015-6684、CVE-2015-6687、CVE-2015-6688、CVE-2015-6689、CVE-2015-6690、CVE-2015-6691、CVE-2015-7615、CVE-2015-7617、および CVE-2015-7621 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005239_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005239</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005238:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005238_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005238_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005238_AD_1.html</id>
    <published>2015-10-16T17:02:24+09:00</published>
    <updated>2015-10-16T17:02:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、サンドボックスの制限を回避され、重要な PDF 情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6705、CVE-2015-6706、および CVE-2015-7624 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005238_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-005238</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005237:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_1.html</id>
    <published>2015-10-16T15:24:30+09:00</published>
    <updated>2015-10-16T15:24:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は CVE-2015-7629、CVE-2015-7631、および CVE-2015-7643 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005237_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005237</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005236:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_1.html</id>
    <published>2015-10-16T15:24:29+09:00</published>
    <updated>2015-10-16T15:24:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は CVE-2015-7629、CVE-2015-7631、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005236_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005236</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005234:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005234_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005234_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005234_AD_1.html</id>
    <published>2015-10-16T15:24:28+09:00</published>
    <updated>2015-10-16T15:24:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005234_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005234</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005235:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005235_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005235_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005235_AD_1.html</id>
    <published>2015-10-16T15:24:28+09:00</published>
    <updated>2015-10-16T15:24:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7631、CVE-2015-7643、および CVE-2015-7644 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005235_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005235</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005233:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005233_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005233_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005233_AD_1.html</id>
    <published>2015-10-16T15:24:27+09:00</published>
    <updated>2015-10-16T15:24:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7625、CVE-2015-7626、CVE-2015-7630、CVE-2015-7633、および CVE-2015-7634 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005233_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005233</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005232:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005232_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005232_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005232_AD_1.html</id>
    <published>2015-10-16T15:24:26+09:00</published>
    <updated>2015-10-16T15:24:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7625、CVE-2015-7627、CVE-2015-7630、CVE-2015-7633、および CVE-2015-7634 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005232_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005232</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005231:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005231_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005231_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005231_AD_1.html</id>
    <published>2015-10-16T15:24:25+09:00</published>
    <updated>2015-10-16T15:24:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7626、CVE-2015-7627、CVE-2015-7630、CVE-2015-7633、および CVE-2015-7634 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005231_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005231</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005230:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005230_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005230_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005230_AD_1.html</id>
    <published>2015-10-16T15:24:24+09:00</published>
    <updated>2015-10-16T15:24:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR は、Flash Broker API を適切に実装しないため、不特定の影響および攻撃を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005230_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005230</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005229:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005229_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005229_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005229_AD_1.html</id>
    <published>2015-10-16T12:34:50+09:00</published>
    <updated>2015-10-16T12:34:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルは、マウントポイントの作成時にジャンクションを誤って処理するため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows マウント ポイントの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005229_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005229</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000160:&#12450;&#12496;&#12473;&#12488;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000160_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000160_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000160_AD_1.html</id>
    <published>2015-10-16T12:15:31+09:00</published>
    <updated>2015-10-16T12:15:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
アバストには、アーカイブファイルの処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。zip 形式などのアーカイブファイルをウイルスチェックし、中に含まれるファイルがウイルスとして検出された場合、移動や削除等の操作を指定すると、当該アーカイブファイルに記載されたファイルパスに対して操作が行われます。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: さくら情報システム株式会社 小池 亮平 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000160_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:avast:avast_antivirus"/>
    <sec:identifier>JVNDB-2015-000160</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000162:Android &#12450;&#12503;&#12522; AirDroid &#12395;&#12362;&#12369;&#12427;&#26263;&#40665;&#30340; Intent &#12398;&#25201;&#12356;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000162_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000162_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000162_AD_1.html</id>
    <published>2015-10-16T12:10:56+09:00</published>
    <updated>2015-10-16T12:10:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAND STUDIO が提供する Android アプリ AirDroid には、暗黙的 Intent の扱いに関する脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 望月 岳 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000162_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:airdroid:airdroid"/>
    <sec:identifier>JVNDB-2015-000162</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005228:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Microsoft VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005228_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005228_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005228_AD_1.html</id>
    <published>2015-10-15T16:02:49+09:00</published>
    <updated>2015-10-15T16:02:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 およびその他の製品で使用される Microsoft (1) VBScript および (2) JScript エンジンには、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンの情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005228_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-005228</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005227:Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005227_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005227_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005227_AD_1.html</id>
    <published>2015-10-15T16:02:48+09:00</published>
    <updated>2015-10-15T16:02:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge は、HTTP レスポンスの HTML 属性を誤って処理するため、クロスサイトスクリプティング (XSS) 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の XSS フィルター バイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005227_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <sec:identifier>JVNDB-2015-005227</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005226:Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005226_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005226_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005226_AD_1.html</id>
    <published>2015-10-15T16:02:47+09:00</published>
    <updated>2015-10-15T16:02:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Edge には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Edge の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005226_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <sec:identifier>JVNDB-2015-005226</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005225:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Microsoft JScript &#12362;&#12424;&#12403; VBScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005225_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005225_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005225_AD_1.html</id>
    <published>2015-10-15T16:02:46+09:00</published>
    <updated>2015-10-15T16:02:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 で使用される Microsoft (1) JScript および (2) VBScript エンジンには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンのメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005225_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-005225</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005224:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Microsoft VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005224_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005224_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005224_AD_1.html</id>
    <published>2015-10-15T16:02:45+09:00</published>
    <updated>2015-10-15T16:02:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 およびその他の製品で使用される Microsoft (1) VBScript および (2) JScript エンジンには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンのメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005224_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-005224</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005223:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005223_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005223_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005223_AD_1.html</id>
    <published>2015-10-15T16:02:44+09:00</published>
    <updated>2015-10-15T16:02:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005223_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005223</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005222:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Microsoft VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005222_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005222_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005222_AD_1.html</id>
    <published>2015-10-15T16:02:43+09:00</published>
    <updated>2015-10-15T16:02:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 およびその他の製品で使用される Microsoft (1) VBScript および (2) JScript エンジンには、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「VBScript および JScript ASLR バイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005222_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-005222</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005220:Microsoft Internet Explorer 10 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005220_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005220_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005220_AD_1.html</id>
    <published>2015-10-15T16:02:42+09:00</published>
    <updated>2015-10-15T16:02:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005220_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005220</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005221:Microsoft Internet Explorer 10 &#12362;&#12424;&#12403; 11 &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005221_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005221_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005221_AD_1.html</id>
    <published>2015-10-15T16:02:42+09:00</published>
    <updated>2015-10-15T16:02:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 および 11 には、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer 特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005221_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005221</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005219:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005219_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005219_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005219_AD_1.html</id>
    <published>2015-10-15T16:02:41+09:00</published>
    <updated>2015-10-15T16:02:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6048 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005219_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005219</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005218:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005218_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005218_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005218_AD_1.html</id>
    <published>2015-10-15T16:02:40+09:00</published>
    <updated>2015-10-15T16:02:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-6049 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005218_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005218</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005217:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12398;&#12502;&#12525;&#12540;&#12459;&#12540;&#12398; EditWith &#27231;&#33021;&#12395;&#12362;&#12369;&#12427; AppContainer &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005217_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005217_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005217_AD_1.html</id>
    <published>2015-10-15T16:02:39+09:00</published>
    <updated>2015-10-15T16:02:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 のブローカーの EditWith 機能には、AppContainer 保護メカニズムを回避され、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer 特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005217_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005217</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005216:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005216_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005216_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005216_AD_1.html</id>
    <published>2015-10-15T16:02:38+09:00</published>
    <updated>2015-10-15T16:02:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005216_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005216</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005215:Microsoft Internet Explorer 8 &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005215_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005215_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005215_AD_1.html</id>
    <published>2015-10-15T16:02:37+09:00</published>
    <updated>2015-10-15T16:02:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 には、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer 特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005215_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005215</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005214:Microsoft Internet Explorer 11 &#12398; CWindow &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005214_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005214_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005214_AD_1.html</id>
    <published>2015-10-15T16:02:36+09:00</published>
    <updated>2015-10-15T16:02:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 の CWindow オブジェクトの実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Internet Explorer のメモリ破損の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005214_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-005214</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005213:Microsoft SharePoint Server 2013 &#12362;&#12424;&#12403; SharePoint Foundation 2013 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005213_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005213_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005213_AD_1.html</id>
    <published>2015-10-15T16:02:35+09:00</published>
    <updated>2015-10-15T16:02:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft SharePoint Server 2013 および SharePoint Foundation 2013 には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft SharePoint のセキュリティ機能のバイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005213_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:sharepoint_foundation"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <sec:identifier>JVNDB-2015-005213</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005211:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005211_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005211_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005211_AD_1.html</id>
    <published>2015-10-15T16:02:34+09:00</published>
    <updated>2015-10-15T16:02:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005211_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <sec:identifier>JVNDB-2015-005211</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005212:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005212_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005212_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005212_AD_1.html</id>
    <published>2015-10-15T16:02:34+09:00</published>
    <updated>2015-10-15T16:02:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office Web Apps XSS のなりすましの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005212_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel_web_app"/>
    <category term="cpe:/a:microsoft:office_web_apps"/>
    <category term="cpe:/a:microsoft:office_web_apps_server"/>
    <category term="cpe:/a:microsoft:sharepoint_foundation"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <sec:identifier>JVNDB-2015-005212</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005210:Microsoft Visio 2007 &#12362;&#12424;&#12403; 2010 &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005210_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005210_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005210_AD_1.html</id>
    <published>2015-10-15T16:02:33+09:00</published>
    <updated>2015-10-15T16:02:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Visio 2007 および 2010 には、バッファオーバーフローの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005210_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:visio"/>
    <sec:identifier>JVNDB-2015-005210</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005209:Microsoft SharePoint Server 2007 &#12362;&#12424;&#12403; 2010 &#12398; InfoPath Forms Services &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005209_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005209_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005209_AD_1.html</id>
    <published>2015-10-15T16:02:32+09:00</published>
    <updated>2015-10-15T16:02:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft SharePoint Server 2007 および 2010 の InfoPath Forms Services コンポーネントは、ドキュメント型定義 (DTD) を不適切に処理するため、任意のファイルを読まれる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft SharePoint の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005209_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <sec:identifier>JVNDB-2015-005209</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005208:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005208_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005208_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005208_AD_1.html</id>
    <published>2015-10-15T16:02:31+09:00</published>
    <updated>2015-10-15T16:02:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005208_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <sec:identifier>JVNDB-2015-005208</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005207:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005207_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005207_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005207_AD_1.html</id>
    <published>2015-10-15T16:02:30+09:00</published>
    <updated>2015-10-15T16:02:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows オブジェクト参照の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005207_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-005207</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005206:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12488;&#12521;&#12473;&#12488;&#12502;&#12540;&#12488;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005206_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005206_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005206_AD_1.html</id>
    <published>2015-10-15T16:02:29+09:00</published>
    <updated>2015-10-15T16:02:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、トラストブートの保護メカニズムを回避され、その結果、コード、BitLocker、デバイスの暗号化、および Device Health Attestation の整合性を妨害される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「トラスト ブートのセキュリティ機能のバイパスの脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005206_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-005206</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005205:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005205_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005205_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005205_AD_1.html</id>
    <published>2015-10-15T16:02:28+09:00</published>
    <updated>2015-10-15T16:02:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005205_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005205</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005203:Microsoft Windows Vista &#12362;&#12424;&#12403; Windows 7 &#12398; Windows Shell &#12398;&#12479;&#12502;&#12524;&#12483;&#12488;&#20837;&#21147;&#12496;&#12531;&#12489;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005203_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005203_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005203_AD_1.html</id>
    <published>2015-10-15T16:02:27+09:00</published>
    <updated>2015-10-15T16:02:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Vista および Windows 7 の Windows Shell のタブレット入力バンドには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft タブレット入力バンドの解放後使用の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005203_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005203</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005204:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005204_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005204_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005204_AD_1.html</id>
    <published>2015-10-15T16:02:27+09:00</published>
    <updated>2015-10-15T16:02:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows カーネル メモリの破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005204_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005204</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005202:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Shell &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005202_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005202_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005202_AD_1.html</id>
    <published>2015-10-15T16:02:26+09:00</published>
    <updated>2015-10-15T16:02:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Shell には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「ツール バーの解放後使用の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005202_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-005202</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005201:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Microsoft VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005201_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005201_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005201_AD_1.html</id>
    <published>2015-10-15T16:02:25+09:00</published>
    <updated>2015-10-15T16:02:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 およびその他の製品で使用される Microsoft (1) VBScript および (2) JScript エンジンには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンのメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005201_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:jscript"/>
    <category term="cpe:/a:microsoft:vbscript"/>
    <sec:identifier>JVNDB-2015-005201</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000126:eXtplorer &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000126_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000126_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000126_AD_1.html</id>
    <published>2015-10-15T12:01:52+09:00</published>
    <updated>2015-10-15T12:01:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
eXtplorer はウェブベースのファイルマネージャです。eXtplorer の index.php には、クロスサイトリクエストフォージェリの脆弱性 (CWE-352) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000126_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:extplorer:extplorer"/>
    <sec:identifier>JVNDB-2015-000126</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005200:QNAP QTS &#12395;&#12497;&#12473;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005200_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005200_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005200_AD_1.html</id>
    <published>2015-10-14T17:28:23+09:00</published>
    <updated>2015-10-14T17:28:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
QNAP QTS は、Network Attached Storage (NAS) の OS です。QNAP QTS には、AFP プロトコルで OS X からアクセスされる場合にパストラバーサルの脆弱性が存在します。  相対パストラバーサル (CWE-23) - CVE-2015-6003 Apple Filing Protocol (AFP) を有効にしている場合、OS X のユーザ (認証されていないゲストアカウントを含む) が、QNAP QTS 機器上の任意のファイルを閲覧したり書き換えたりする可能性があります。  CWE-23: Relative Path Traversal https://cwe.mitre.org/data/definitions/23.html  Apple Filing Protocol https://developer.apple.com/library/mac/documentation/Networking/Conceptual/AFP/Introduction/Introduction.html  AFP を有効にしているユーザのみが本脆弱性の影響を受けます。製品のドキュメントによれば、初期設定では AFP は無効になっています。  詳しくは、開発者が提供するアドバイザリをご確認ください。  アドバイザリ https://www.qnap.com/i/en/support/con_show.php?cid=85&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005200_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:qnap:qts"/>
    <sec:identifier>JVNDB-2015-005200</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005199:Cisco Prime Infrastructure &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005199_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005199_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005199_AD_1.html</id>
    <published>2015-10-14T16:18:23+09:00</published>
    <updated>2015-10-14T16:18:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Infrastructure には、サービス運用妨害 (デーモンハング) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv56830 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005199_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_infrastructure"/>
    <sec:identifier>JVNDB-2015-005199</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005198:Cisco IOS &#12398; RADIUS &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005198_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005198_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005198_AD_1.html</id>
    <published>2015-10-14T16:18:22+09:00</published>
    <updated>2015-10-14T16:18:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS の RADIUS クライアントの実装には、共有の RADIUS シークレットが設定されている場合、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu59324 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005198_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-005198</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005197:Cisco Prime Collaboration Assurance &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005197_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005197_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005197_AD_1.html</id>
    <published>2015-10-14T16:18:21+09:00</published>
    <updated>2015-10-14T16:18:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance (PCA) の Web フレームワークには、アクセス制限を回避され、任意のファイルを読まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus88380 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005197_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_assurance"/>
    <sec:identifier>JVNDB-2015-005197</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005196:Cisco TelePresence Video Communication Server Expressway &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005196_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005196_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005196_AD_1.html</id>
    <published>2015-10-14T16:18:20+09:00</published>
    <updated>2015-10-14T16:18:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway には、任意のファイルに書き込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv11969 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005196_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-005196</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005195:Cisco Aironet 1850 &#12450;&#12463;&#12475;&#12473;&#12509;&#12452;&#12531;&#12488;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005195_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005195_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005195_AD_1.html</id>
    <published>2015-10-14T16:18:19+09:00</published>
    <updated>2015-10-14T16:18:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Aironet 1850 アクセスポイントのソフトウェアには、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv79694 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005195_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:aironet_access_point_software"/>
    <sec:identifier>JVNDB-2015-005195</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005194:Cisco Unified Computing System B Blade Server &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005194_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005194_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005194_AD_1.html</id>
    <published>2015-10-14T16:18:18+09:00</published>
    <updated>2015-10-14T16:18:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Computing System (UCS) B Blade Server ソフトウェアには、サービス運用妨害 (ホスト OS または BMC ハング) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuq77241 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005194_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:b200_m3"/>
    <category term="cpe:/h:cisco:b22_m3"/>
    <category term="cpe:/h:cisco:b260_m4"/>
    <category term="cpe:/h:cisco:b420_m3"/>
    <category term="cpe:/h:cisco:b460_m4"/>
    <sec:identifier>JVNDB-2015-005194</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005192:Cisco Prime Collaboration Provisioning &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005192_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005192_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005192_AD_1.html</id>
    <published>2015-10-14T16:18:17+09:00</published>
    <updated>2015-10-14T16:18:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Provisioning には、SQL インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut64074 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005192_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_provisioning"/>
    <sec:identifier>JVNDB-2015-005192</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005193:Cisco Prime Collaboration Assurance &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005193_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005193_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005193_AD_1.html</id>
    <published>2015-10-14T16:18:17+09:00</published>
    <updated>2015-10-14T16:18:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance の Web フレームワークには、SQL インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus39887 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005193_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_assurance"/>
    <sec:identifier>JVNDB-2015-005193</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005191:Cisco AnyConnect Secure Mobility Client &#12398; IPC &#12481;&#12515;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005191_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005191_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005191_AD_1.html</id>
    <published>2015-10-14T16:18:16+09:00</published>
    <updated>2015-10-14T16:18:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco AnyConnect Secure Mobility Client の IPC チャネルには、アクセス制限を回避され、任意のファイルを移動される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv48563 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005191_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:anyconnect_secure_mobility_client"/>
    <sec:identifier>JVNDB-2015-005191</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005190:Cisco TelePresence Video Communication Server Expressway &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005190_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005190_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005190_AD_1.html</id>
    <published>2015-10-14T16:18:15+09:00</published>
    <updated>2015-10-14T16:18:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway のプロセス管理の実装には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv12272 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005190_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-005190</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005189:HP 3PAR &#12469;&#12540;&#12499;&#12473;&#12503;&#12525;&#12475;&#12483;&#12469;&#12540;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005189_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005189_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005189_AD_1.html</id>
    <published>2015-10-14T14:47:56+09:00</published>
    <updated>2015-10-14T14:47:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP 3PAR サービスプロセッサーには、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005189_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:3par_service_processor_sp"/>
    <sec:identifier>JVNDB-2015-005189</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005188:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12398; object-observe.js &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005188_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005188_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005188_AD_1.html</id>
    <published>2015-10-14T14:43:30+09:00</published>
    <updated>2015-10-14T14:43:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 の object-observe.js は、アクセスチェック済みのオブジェクト上でメソッド呼び出しを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005188_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005188</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005187:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; bindings/core/v8/V8DOMWrapper.h &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005187_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005187_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005187_AD_1.html</id>
    <published>2015-10-14T14:43:29+09:00</published>
    <updated>2015-10-14T14:43:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の bindings/core/v8/V8DOMWrapper.h は、cross-context 例外を再スローアクションしないため、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005187_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-005187</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005186:IcedTea-Web &#12395;&#12362;&#12369;&#12427;&#25215;&#35469;&#12503;&#12525;&#12475;&#12473;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005186_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005186_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005186_AD_1.html</id>
    <published>2015-10-14T14:19:53+09:00</published>
    <updated>2015-10-14T14:19:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IcedTea-Web は、署名のないアプレットの源を適切に判定しないため、承認プロセスを回避される、またはユーザがアプレットの実行を承認するように誘導される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005186_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:icedtea-web"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005186</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005185:IcedTea-Web &#12395;&#12362;&#12369;&#12427; .appletTrustSettings &#35373;&#23450;&#12501;&#12449;&#12452;&#12523;&#12395;&#12450;&#12503;&#12524;&#12483;&#12488;&#12434;&#25407;&#20837;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005185_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005185_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005185_AD_1.html</id>
    <published>2015-10-14T14:19:52+09:00</published>
    <updated>2015-10-14T14:19:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IcedTea-Web は、アプレットの URL を適切にサニタイズしないため、.appletTrustSettings 設定ファイルにアプレットを挿入され、アプレットの実行に対するユーザの承認を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005185_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:icedtea-web"/>
    <category term="cpe:/o:fedoraproject:fedora"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-005185</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005184:EMC RSA Web Threat Detection &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005184_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005184_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005184_AD_1.html</id>
    <published>2015-10-14T14:07:31+09:00</published>
    <updated>2015-10-14T14:07:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Web Threat Detection には、root 権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005184_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_web_threat_detection"/>
    <sec:identifier>JVNDB-2015-005184</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005183:EMC RSA Web Threat Detection &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005183_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005183_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005183_AD_1.html</id>
    <published>2015-10-14T14:07:30+09:00</published>
    <updated>2015-10-14T14:07:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Web Threat Detection は、設定ファイルに平文の AnnoDB パスワードを格納するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005183_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_web_threat_detection"/>
    <sec:identifier>JVNDB-2015-005183</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000159:iOS &#29256; Party Track SDK &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#35388;&#26126;&#26360;&#12398;&#26908;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000159_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000159_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000159_AD_1.html</id>
    <published>2015-10-14T14:03:20+09:00</published>
    <updated>2015-10-14T14:03:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社アドウェイズが提供する iOS 版 Party Track SDK が組み込まれた iOS アプリには、HTTPS を利用した暗号通信において、サーバ証明書を適切に検証しない脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: LINE株式会社 ma.la 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000159_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:partytrack_library_project:partytrack_library"/>
    <sec:identifier>JVNDB-2015-000159</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005182:VMware vCenter Server &#12398; JMX RMI &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005182_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005182_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005182_AD_1.html</id>
    <published>2015-10-14T12:31:16+09:00</published>
    <updated>2015-10-14T12:31:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
VMware vCenter Server の JMX RMI サービスは、MBeans の登録を制限しないため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-415: Double Free (二重解放) と識別されています。 http://cwe.mitre.org/data/definitions/415.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005182_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:vmware:vcenter_server"/>
    <sec:identifier>JVNDB-2015-005182</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005181:VMware vCenter Server &#12398; vpxd &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005181_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005181_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005181_AD_1.html</id>
    <published>2015-10-14T12:31:15+09:00</published>
    <updated>2015-10-14T12:31:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
VMware vCenter Server の vpxd には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005181_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:vmware:vcenter_server"/>
    <sec:identifier>JVNDB-2015-005181</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005180:IBM License Metric Tool &#12362;&#12424;&#12403; Endpoint Manager for Software Use Analysis &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005180_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005180_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005180_AD_1.html</id>
    <published>2015-10-14T12:09:18+09:00</published>
    <updated>2015-10-14T12:09:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM License Metric Tool および Endpoint Manager for Software Use Analysis には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005180_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:endpoint_manager_for_software_use_analysis"/>
    <category term="cpe:/a:ibm:license_metric_tool"/>
    <sec:identifier>JVNDB-2015-005180</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005179:Apple OS X &#12362;&#12424;&#12403; watchOS &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; International Components for Unicode &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005179_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005179_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005179_AD_1.html</id>
    <published>2015-10-14T11:54:31+09:00</published>
    <updated>2015-10-14T11:54:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X および watchOS で使用される International Components for Unicode (ICU) には、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005179_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:icu_project:international_components_for_unicode"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-005179</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005178:Simple Streams &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12473;&#12463;&#30011;&#20687;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005178_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005178_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005178_AD_1.html</id>
    <published>2015-10-13T18:15:20+09:00</published>
    <updated>2015-10-13T18:15:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Simple Streams (simplestreams) は、ディスク画像ファイルの GPG 署名を適切に検証しないため、ディスク画像を偽造されるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005178_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:simpestreams_project:simplestreams"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005178</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005177:Cisco Wireless LAN Controller &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005177_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005177_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005177_AD_1.html</id>
    <published>2015-10-13T18:10:54+09:00</published>
    <updated>2015-10-13T18:10:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Wireless LAN Controller デバイスのソフトウェアには、サービス運用妨害 (デバイス停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCub65236 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005177_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:wireless_lan_controller_software"/>
    <sec:identifier>JVNDB-2015-005177</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005176:Cisco Unified Communications Manager IM and Presence Service &#12398; REST &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005176_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005176_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005176_AD_1.html</id>
    <published>2015-10-13T18:10:53+09:00</published>
    <updated>2015-10-13T18:10:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Manager IM and Presence Service の REST インターフェースには、サービス運用妨害 (SIP プロキシサービスの再起動) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw31632 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005176_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_manager_im_and_presence_service"/>
    <sec:identifier>JVNDB-2015-005176</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005175:Konica Minolta FTP Utility &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005175_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005175_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005175_AD_1.html</id>
    <published>2015-10-13T18:04:05+09:00</published>
    <updated>2015-10-13T18:04:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Konica Minolta FTP Utility には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005175_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:konicaminolta:ftp_utility"/>
    <sec:identifier>JVNDB-2015-005175</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005174:Konica Minolta FTP Utility &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005174_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005174_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005174_AD_1.html</id>
    <published>2015-10-13T18:04:04+09:00</published>
    <updated>2015-10-13T18:04:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Konica Minolta FTP Utility には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005174_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:konicaminolta:ftp_utility"/>
    <sec:identifier>JVNDB-2015-005174</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005173:ZOHO ManageEngine OpManager &#12398; PGSQL:SubmitQuery.do &#12395;&#12362;&#12369;&#12427; SQL &#12463;&#12456;&#12522;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005173_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005173_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005173_AD_1.html</id>
    <published>2015-10-13T17:33:17+09:00</published>
    <updated>2015-10-13T17:33:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ZOHO ManageEngine OpManager の PGSQL:SubmitQuery.do には、SQL クエリの制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005173_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zohocorp:manageengine_opmanager"/>
    <sec:identifier>JVNDB-2015-005173</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005172:ZOHO ManageEngine OpManager &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#32773;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005172_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005172_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005172_AD_1.html</id>
    <published>2015-10-13T17:33:16+09:00</published>
    <updated>2015-10-13T17:33:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ZOHO ManageEngine OpManager は、IntegrationUser アカウントのハードコードされたパスワード &quot;plugin&quot; を使用するため、管理者のアクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005172_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zohocorp:manageengine_opmanager"/>
    <sec:identifier>JVNDB-2015-005172</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005170:Apple OS X &#12398; launchd &#12398; libxpc &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005170_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005170_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005170_AD_1.html</id>
    <published>2015-10-13T16:58:51+09:00</published>
    <updated>2015-10-13T16:58:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の launchd の libxpc は、ネットワーク接続のプロセスの作成を制限しないため、サービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-7761 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005170_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005170</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005171:Apple OS X &#12398;&#12513;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005171_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005171_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005171_AD_1.html</id>
    <published>2015-10-13T16:58:51+09:00</published>
    <updated>2015-10-13T16:58:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のメールは、ユーザプリファレンスを適切に認識しないため、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-7760 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005171_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005171</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005169:Apple iOS &#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12398;&#36899;&#32097;&#20808;&#12487;&#12540;&#12479;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005169_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005169_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005169_AD_1.html</id>
    <published>2015-10-13T16:58:50+09:00</published>
    <updated>2015-10-13T16:58:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS は、ロックスクリーン上でのオプションの有効化を適切に制限しないため、ユーザの連絡先データを読まれる、または写真を表示される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005169_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-005169</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005168:Apple watchOS &#12398; GasGauge&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005168_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005168_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005168_AD_1.html</id>
    <published>2015-10-13T16:58:49+09:00</published>
    <updated>2015-10-13T16:58:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple watchOS の GasGauge には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5918 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005168_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-005168</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005167:Apple watchOS &#12398; GasGauge &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005167_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005167_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005167_AD_1.html</id>
    <published>2015-10-13T16:58:48+09:00</published>
    <updated>2015-10-13T16:58:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple watchOS の GasGauge には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5919 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005167_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-005167</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005166:Apple OS X &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; tnftpd &#12398; glob &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005166_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005166_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005166_AD_1.html</id>
    <published>2015-10-13T16:58:47+09:00</published>
    <updated>2015-10-13T16:58:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X で使用される tnftpd (旧 lukemftpd) の glob の実装には、サービス運用妨害 (メモリ消費およびデーモン停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005166_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:luke_mewburn:tnftpd"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005166</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005165:Apple OS X &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005165_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005165_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005165_AD_1.html</id>
    <published>2015-10-13T16:58:46+09:00</published>
    <updated>2015-10-13T16:58:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X は、キーチェーンのロック状態が正しく表示されていることを確認しないため、不特定の影響および攻撃を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005165_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005165</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005164:Apple OS X &#12398; EFI &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427; EFI &#12398;&#12450;&#12483;&#12503;&#12487;&#12540;&#12488;&#20966;&#29702;&#20013;&#12395;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005164_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005164_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005164_AD_1.html</id>
    <published>2015-10-13T16:58:45+09:00</published>
    <updated>2015-10-13T16:58:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の EFI コンポーネントには、EFI のアップデート処理中にファームウェアを変更される脆弱性が存在します。  本脆弱性は、&quot;Thunderstrike&quot; の問題と呼ばれています。  本問題は 2014-4498 の修正が不完全だったことによる問題です。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005164_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005164</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005162:Apple OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12398;&#12487;&#12496;&#12483;&#12464;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005162_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005162_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005162_AD_1.html</id>
    <published>2015-10-13T16:58:44+09:00</published>
    <updated>2015-10-13T16:58:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のカーネルのデバッグ機能は、ステータス管理に不備があるため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005162_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005162</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005163:Apple OS X &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Heimdal &#12395;&#12362;&#12369;&#12427; SMB &#12469;&#12540;&#12496;&#12395;&#23550;&#12375;&#21453;&#23556;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005163_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005163_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005163_AD_1.html</id>
    <published>2015-10-13T16:58:44+09:00</published>
    <updated>2015-10-13T16:58:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X で使用される Heimdal には、SMB サーバに対して反射攻撃 (リプレイアタック) を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005163_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005163</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005161:Apple OS X &#12398; Finder &#12398;&#30906;&#23455;&#12395;&#12468;&#12511;&#31665;&#12434;&#31354;&#12395;&#12377;&#12427;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005161_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005161_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005161_AD_1.html</id>
    <published>2015-10-13T16:58:42+09:00</published>
    <updated>2015-10-13T16:58:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Finder の「確実にゴミ箱を空にする」機能は、ゴミ箱にあるファイルを適切に削除しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005161_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005161</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005159:Apple OS X &#12398;&#12450;&#12489;&#12524;&#12473;&#12502;&#12483;&#12463;&#12398;&#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005159_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005159_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005159_AD_1.html</id>
    <published>2015-10-13T16:58:41+09:00</published>
    <updated>2015-10-13T16:58:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のアドレスブックのフレームワークには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005159_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005159</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005160:Apple OS X &#12398; EFI &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398;&#20445;&#35703;&#12373;&#12428;&#12383;&#31684;&#22258;&#12398;&#12524;&#12472;&#12473;&#12479;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005160_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005160_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005160_AD_1.html</id>
    <published>2015-10-13T16:58:41+09:00</published>
    <updated>2015-10-13T16:58:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の EFI コンポーネントの保護された範囲のレジスタは、不正な値を持つため、サービス運用妨害 (ブートの失敗) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005160_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005160</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-005158:Apple OS X &#12398; X.509 &#35388;&#26126;&#26360;&#12398;&#20449;&#38972;&#24615;&#35413;&#20385;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_2.html</id>
    <published>2015-10-13T16:58:40+09:00</published>
    <updated>2015-10-13T16:58:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の X.509 証明書の信頼性評価の実装は、kSecRevocationRequirePositiveResponse フラグが失効チェック要求を示すことを認識しないため、エンドポイントを偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005158</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005158:Apple OS X &#12398; X.509 &#35388;&#26126;&#26360;&#12398;&#20449;&#38972;&#24615;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_1.html</id>
    <published>2015-10-13T16:58:40+09:00</published>
    <updated>2015-10-13T16:58:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の X.509 証明書の信頼性 (certificate-trust) の実装は、kSecRevocationRequirePositiveResponse フラグが失効チェック要求を示すことを認識しないため、エンドポイントを偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005158_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005158</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005157:Apple OS X &#12398; SMB &#12398; SMBClient &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12398;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005157_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005157_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005157_AD_1.html</id>
    <published>2015-10-13T16:58:39+09:00</published>
    <updated>2015-10-13T16:58:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の SMB の SMBClient には、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005157_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005157</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005156:Apple OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; SMB &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005156_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005156_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005156_AD_1.html</id>
    <published>2015-10-13T16:58:38+09:00</published>
    <updated>2015-10-13T16:58:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のカーネルの SMB の実装には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005156_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005156</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005155:Apple OS X &#12398; IOGraphics &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005155_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005155_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005155_AD_1.html</id>
    <published>2015-10-13T16:58:37+09:00</published>
    <updated>2015-10-13T16:58:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOGraphics には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5871、CVE-2015-5872、および CVE-2015-5873 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005155_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005155</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005154:Apple OS X &#12398; remote_cmds &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398; rsh &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005154_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005154_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005154_AD_1.html</id>
    <published>2015-10-13T16:58:36+09:00</published>
    <updated>2015-10-13T16:58:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の remote_cmds コンポーネントの rsh には、root 権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005154_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005154</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005153:Apple OS X &#12398; Install Framework Legacy &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005153_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005153_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005153_AD_1.html</id>
    <published>2015-10-13T16:58:35+09:00</published>
    <updated>2015-10-13T16:58:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Install Framework Legacy コンポーネントには、root 権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005153_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005153</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005152:Apple OS X &#12398; Secure Transport &#12398; TLS Handshake Protocol &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005152_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005152_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005152_AD_1.html</id>
    <published>2015-10-13T16:58:34+09:00</published>
    <updated>2015-10-13T16:58:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Secure Transport の TLS Handshake Protocol の実装は、ServerKeyExchange メッセージが送信されていないセッション内の CertificateRequest メッセージを受け付けるため、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005152_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005152</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005151:Apple OS X &#12398;&#12513;&#12540;&#12523;&#12398; Mail Drop &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005151_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005151_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005151_AD_1.html</id>
    <published>2015-10-13T16:58:33+09:00</published>
    <updated>2015-10-13T16:58:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のメールの Mail Drop 機能は、添付ファイルの暗号化パラメータを誤って処理するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005151_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005151</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005150:Apple OS X &#12398;&#12479;&#12540;&#12511;&#12490;&#12523;&#12398;&#21452;&#26041;&#21521;&#12486;&#12461;&#12473;&#12488;&#12398;&#34920;&#31034;&#12362;&#12424;&#12403;&#36984;&#25246;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12486;&#12461;&#12473;&#12488;&#25991;&#26360;&#12398;&#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005150_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005150_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005150_AD_1.html</id>
    <published>2015-10-13T16:58:32+09:00</published>
    <updated>2015-10-13T16:58:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のターミナルの双方向テキストの表示および選択の実装は、書式文字のオーバーライドの方向指定を異なって解釈するため、テキスト文書のコンテンツを偽造される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005150_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005150</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005148:Apple OS X &#12398; Intel &#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005148_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005148_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005148_AD_1.html</id>
    <published>2015-10-13T16:58:31+09:00</published>
    <updated>2015-10-13T16:58:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Intel グラフィックスドライバコンポーネントには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5830 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005148_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005148</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005149:Apple OS X &#12398;&#12513;&#12514;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005149_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005149_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005149_AD_1.html</id>
    <published>2015-10-13T16:58:31+09:00</published>
    <updated>2015-10-13T16:58:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のメモアプリケーションは、リンクを誤って解析するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005149_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005149</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005147:Apple OS X &#12398;&#12513;&#12514;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005147_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005147_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005147_AD_1.html</id>
    <published>2015-10-13T16:58:30+09:00</published>
    <updated>2015-10-13T16:58:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のメモアプリケーションには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005147_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005147</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005146:Apple OS X &#12398; IOGraphics &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005146_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005146_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005146_AD_1.html</id>
    <published>2015-10-13T16:58:29+09:00</published>
    <updated>2015-10-13T16:58:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOGraphics には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5871、CVE-2015-5872、および CVE-2015-5890 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005146_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005146</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005145:Apple OS X &#12398; IOGraphics &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005145_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005145_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005145_AD_1.html</id>
    <published>2015-10-13T16:58:28+09:00</published>
    <updated>2015-10-13T16:58:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOGraphics には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5871、CVE-2015-5873、および CVE-2015-5890 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005145_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005145</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005144:Apple OS X &#12398; IOGraphics &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005144_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005144_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005144_AD_1.html</id>
    <published>2015-10-13T16:58:27+09:00</published>
    <updated>2015-10-13T16:58:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOGraphics には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5872、CVE-2015-5873、および CVE-2015-5890 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005144_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005144</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005143:Apple OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12398;&#12487;&#12496;&#12483;&#12464;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12513;&#12514;&#12522;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005143_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005143_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005143_AD_1.html</id>
    <published>2015-10-13T16:58:26+09:00</published>
    <updated>2015-10-13T16:58:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のカーネルのデバッグインターフェイスには、重要なメモリレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005143_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005143</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005141:Apple OS X &#12398; IOGraphics &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12398;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005141_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005141_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005141_AD_1.html</id>
    <published>2015-10-13T16:58:25+09:00</published>
    <updated>2015-10-13T16:58:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOGraphics には、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005141_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005141</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005142:Apple OS X &#12398; IOHIDFamily &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005142_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005142_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005142_AD_1.html</id>
    <published>2015-10-13T16:58:25+09:00</published>
    <updated>2015-10-13T16:58:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOHIDFamily には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005142_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005142</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005140:Apple OS X &#12398; IOAudioFamily &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12398;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005140_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005140_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005140_AD_1.html</id>
    <published>2015-10-13T16:58:24+09:00</published>
    <updated>2015-10-13T16:58:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOAudioFamily には、重要なカーネルメモリのレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005140_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005140</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005139:Apple OS X &#12398; Time Machine &#12398;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12461;&#12540;&#12481;&#12455;&#12540;&#12531;&#38917;&#30446;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005139_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005139_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005139_AD_1.html</id>
    <published>2015-10-13T16:58:23+09:00</published>
    <updated>2015-10-13T16:58:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Time Machine のバックアップの実装には、キーチェーン項目へのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005139_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005139</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005138:Apple OS X &#12398; AirScan &#12395;&#12362;&#12369;&#12427; eSCL &#12497;&#12465;&#12483;&#12488;&#12398;&#12506;&#12452;&#12525;&#12540;&#12489;&#12487;&#12540;&#12479;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005138_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005138_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005138_AD_1.html</id>
    <published>2015-10-13T16:58:22+09:00</published>
    <updated>2015-10-13T16:58:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の AirScan には、eSCL パケットのペイロードデータを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005138_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005138</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005137:Apple OS X &#12398; AppleEvents &#12398;&#12501;&#12451;&#12523;&#12479;&#12522;&#12531;&#12464;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005137_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005137_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005137_AD_1.html</id>
    <published>2015-10-13T16:58:21+09:00</published>
    <updated>2015-10-13T16:58:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の AppleEvents のフィルタリングの実装は、他のユーザへのイベント送信を誤って処理するため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005137_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005137</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005136:Apple OS X &#12398; Online Store Kit &#12395;&#12362;&#12369;&#12427;&#12461;&#12540;&#12481;&#12455;&#12540;&#12531;&#38917;&#30446;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005136_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005136_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005136_AD_1.html</id>
    <published>2015-10-13T16:58:20+09:00</published>
    <updated>2015-10-13T16:58:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Online Store Kit には、iCloud のキーチェーン項目の ACL を不適切に確認するため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005136_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005136</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005135:Apple OS X &#12398;&#12525;&#12464;&#12452;&#12531;&#12454;&#12452;&#12531;&#12489;&#12454;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005135_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005135_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005135_AD_1.html</id>
    <published>2015-10-13T16:58:19+09:00</published>
    <updated>2015-10-13T16:58:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のログインウインドウコンポーネントは、画面がロックされていることを指定の時間に確認しないため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005135_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005135</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005134:Apple OS X &#12398; Intel &#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12489;&#12521;&#12452;&#12496;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005134_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005134_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005134_AD_1.html</id>
    <published>2015-10-13T16:58:18+09:00</published>
    <updated>2015-10-13T16:58:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Intel グラフィックスドライバコンポーネントには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5877 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005134_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005134</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005133:Apple Safari &#12398; WebKit &#12503;&#12521;&#12464;&#12452;&#12531;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398; API &#12395;&#12362;&#12369;&#12427;&#12522;&#12463;&#12456;&#12473;&#12488;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005133_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005133_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005133_AD_1.html</id>
    <published>2015-10-13T16:58:17+09:00</published>
    <updated>2015-10-13T16:58:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Safari の WebKit プラグインコンポーネントの API は、プラグインに HTTP リダイレクト (別名 3xx) ステータスコードの通知をしないため、リクエストの制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005133_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <sec:identifier>JVNDB-2015-005133</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005132:Apple Safari &#12398; Safari &#27231;&#33021;&#25313;&#24373;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005132_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005132_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005132_AD_1.html</id>
    <published>2015-10-13T16:58:16+09:00</published>
    <updated>2015-10-13T16:58:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Safari の Safari 機能拡張の実装は、インストール済みの機能拡張を置き換える前にユーザ確認を要求しないため、不特定の影響および攻撃を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005132_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <sec:identifier>JVNDB-2015-005132</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005131:Apple OS X &#12398;&#38651;&#35441;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#38651;&#35441;&#12398;&#30330;&#20449;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005131_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005131_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005131_AD_1.html</id>
    <published>2015-10-13T16:58:15+09:00</published>
    <updated>2015-10-13T16:58:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の電話コンポーネントには、連係機能が有効になっている場合、電話の発信制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005131_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-005131</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000158:&#23798;&#26681;&#30476;CMS &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000158_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000158_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000158_AD_1.html</id>
    <published>2015-10-09T12:06:12+09:00</published>
    <updated>2015-10-09T12:06:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
島根県CMS は、オープンソースのコンテンツ管理システムです。島根県CMS には、SQL インジェクションの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000158_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:network_applied_communication_laboratory_pref_shimane_cms"/>
    <sec:identifier>JVNDB-2015-000158</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000154:phpRechnung &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000154_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000154_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000154_AD_1.html</id>
    <published>2015-10-09T12:02:46+09:00</published>
    <updated>2015-10-09T12:02:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
phpRechnung は、ウェブベースの会計ソフトウェアです。phpRechnung の list.php には SQL インジェクション (CWE-89) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000154_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:phprechnung_phprechnung"/>
    <sec:identifier>JVNDB-2015-000154</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000153:Dojo Toolkit &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000153_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000153_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000153_AD_1.html</id>
    <published>2015-10-09T12:01:21+09:00</published>
    <updated>2015-10-09T12:01:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dojo Toolkit は、ウェブアプリケーションを作成するためのソフトウェアです。Dojo Toolkit には、クロスサイトスクリプティングの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 福森 大喜 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000153_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dojofoundation:dojo"/>
    <sec:identifier>JVNDB-2015-000153</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005130:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005130_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005130_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005130_AD_1.html</id>
    <published>2015-10-08T14:14:36+09:00</published>
    <updated>2015-10-08T14:14:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、サービス運用妨害 (プロセスクラッシュ) 状態にされる脆弱性が存在します。 ベンダは、本脆弱性を Bug: 22278703 として公開しています。  本脆弱性は、CVE-2015-6605 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005130_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005130</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005128:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005128_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005128_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005128_AD_1.html</id>
    <published>2015-10-08T14:14:35+09:00</published>
    <updated>2015-10-08T14:14:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20721050 として公開しています。  本脆弱性は、CVE-2015-3873 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005128_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005128</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005129:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005129_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005129_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005129_AD_1.html</id>
    <published>2015-10-08T14:14:35+09:00</published>
    <updated>2015-10-08T14:14:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 19573085 として公開しています。  本脆弱性は、CVE-2015-6596 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005129_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005129</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005127:Android &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; SQLite &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005127_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005127_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005127_AD_1.html</id>
    <published>2015-10-08T14:14:34+09:00</published>
    <updated>2015-10-08T14:14:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android で使用される SQLite には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20099586 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005127_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sqlite:sqlite"/>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005127</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005126:Android &#12398; Secure Element Evaluation Kit &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005126_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005126_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005126_AD_1.html</id>
    <published>2015-10-08T14:14:33+09:00</published>
    <updated>2015-10-08T14:14:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Secure Element Evaluation Kit (別名 SEEK または SmartCard API) プラグインには、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22301786 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005126_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005126</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005125:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005125_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005125_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005125_AD_1.html</id>
    <published>2015-10-08T14:14:32+09:00</published>
    <updated>2015-10-08T14:14:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、サービス運用妨害 (プロセスクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20915134 および 23142203 として公開しています。  本脆弱性は、CVE-2015-7718 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005125_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005125</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005124:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005124_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005124_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005124_AD_1.html</id>
    <published>2015-10-08T14:14:31+09:00</published>
    <updated>2015-10-08T14:14:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23129786 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005124_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005124</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005123:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005123_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005123_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005123_AD_1.html</id>
    <published>2015-10-08T14:14:30+09:00</published>
    <updated>2015-10-08T14:14:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23227354 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005123_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005123</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005121:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005121_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005121_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005121_AD_1.html</id>
    <published>2015-10-08T14:14:29+09:00</published>
    <updated>2015-10-08T14:14:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22882938 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005121_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005121</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005122:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005122_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005122_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005122_AD_1.html</id>
    <published>2015-10-08T14:14:29+09:00</published>
    <updated>2015-10-08T14:14:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22935234 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005122_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005122</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005120:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005120_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005120_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005120_AD_1.html</id>
    <published>2015-10-08T14:14:28+09:00</published>
    <updated>2015-10-08T14:14:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23416608 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005120_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005120</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005119:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005119_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005119_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005119_AD_1.html</id>
    <published>2015-10-08T14:14:27+09:00</published>
    <updated>2015-10-08T14:14:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23306638 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005119_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005119</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005118:Android &#12398; mediaserver &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005118_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005118_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005118_AD_1.html</id>
    <published>2015-10-08T14:14:26+09:00</published>
    <updated>2015-10-08T14:14:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の mediaserver には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20731946 および 20719651 として公開しています。  本脆弱性は、CVE-2015-7717 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005118_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005118</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005117:Android &#12398; Media Player Framework &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005117_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005117_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005117_AD_1.html</id>
    <published>2015-10-08T14:14:25+09:00</published>
    <updated>2015-10-08T14:14:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Media Player Framework には、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23223325 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005117_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005117</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005116:Android &#12398; Media Projection &#12395;&#12362;&#12369;&#12427;&#30011;&#38754;&#35352;&#37682;&#12398;&#35686;&#21578;&#27231;&#33021;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005116_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005116_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005116_AD_1.html</id>
    <published>2015-10-08T14:14:24+09:00</published>
    <updated>2015-10-08T14:14:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Media Projection には、画面記録 (screen-recording) の警告機能を回避され、重要な画面のスナップショット情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23345192 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005116_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005116</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005115:Android &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Skia &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005115_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005115_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005115_AD_1.html</id>
    <published>2015-10-08T14:14:23+09:00</published>
    <updated>2015-10-08T14:14:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android で使用される Skia には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20723696 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005115_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005115</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005114:Android &#12398; libutils &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005114_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005114_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005114_AD_1.html</id>
    <published>2015-10-08T14:14:22+09:00</published>
    <updated>2015-10-08T14:14:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libutils には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22952485 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005114_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005114</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005113:Android &#12398; Sonivox &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005113_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005113_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005113_AD_1.html</id>
    <published>2015-10-08T14:14:21+09:00</published>
    <updated>2015-10-08T14:14:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Sonivox コンポーネントには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23335715、23307276、および 23286323 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005113_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005113</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005111:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005111_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005111_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005111_AD_1.html</id>
    <published>2015-10-08T14:14:20+09:00</published>
    <updated>2015-10-08T14:14:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23346388 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005111_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005111</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005112:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005112_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005112_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005112_AD_1.html</id>
    <published>2015-10-08T14:14:20+09:00</published>
    <updated>2015-10-08T14:14:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23016072、23248776、23247055、22845824、22008959、21814993、21048776、20718524、20674674、22388975、20674086、21443020、および 22077698 として公開しています。  本脆弱性は、CVE-2015-7716 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005112_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005112</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005110:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005110_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005110_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005110_AD_1.html</id>
    <published>2015-10-08T14:14:19+09:00</published>
    <updated>2015-10-08T14:14:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23031033 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005110_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005110</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005109:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005109_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005109_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005109_AD_1.html</id>
    <published>2015-10-08T14:14:18+09:00</published>
    <updated>2015-10-08T14:14:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22771132 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005109_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005109</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005108:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005108_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005108_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005108_AD_1.html</id>
    <published>2015-10-08T14:14:17+09:00</published>
    <updated>2015-10-08T14:14:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23036083 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005108_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005108</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005107:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005107_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005107_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005107_AD_1.html</id>
    <published>2015-10-08T14:14:16+09:00</published>
    <updated>2015-10-08T14:14:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23270724 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005107_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005107</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005106:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005106_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005106_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005106_AD_1.html</id>
    <published>2015-10-08T14:14:15+09:00</published>
    <updated>2015-10-08T14:14:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23213430 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005106_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005106</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005104:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005104_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005104_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005104_AD_1.html</id>
    <published>2015-10-08T14:14:14+09:00</published>
    <updated>2015-10-08T14:14:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバには、サービス運用妨害 (プロセスクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22954006 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005104_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005104</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005105:Android &#12398; Runtime &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005105_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005105_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005105_AD_1.html</id>
    <published>2015-10-08T14:14:14+09:00</published>
    <updated>2015-10-08T14:14:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Runtime サブシステムには、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23050463 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005105_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005105</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005103:Android &#12398; Bluetooth &#12395;&#12362;&#12369;&#12427;&#26684;&#32013;&#12373;&#12428;&#12383; SMS &#12513;&#12483;&#12475;&#12540;&#12472;&#12434;&#21066;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005103_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005103_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005103_AD_1.html</id>
    <published>2015-10-08T14:14:13+09:00</published>
    <updated>2015-10-08T14:14:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Bluetooth には、格納された SMS メッセージを削除される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22343270 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005103_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005103</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005102:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005102_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005102_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005102_AD_1.html</id>
    <published>2015-10-08T14:14:12+09:00</published>
    <updated>2015-10-08T14:14:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 21335999 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005102_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005102</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005101:Cisco VPN Client &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005101_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005101_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005101_AD_1.html</id>
    <published>2015-10-08T14:10:17+09:00</published>
    <updated>2015-10-08T14:10:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco VPN Client は、vpnclient.ini に対して脆弱なパーミッションを使用するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005101_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:vpn_client"/>
    <sec:identifier>JVNDB-2015-005101</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005100:IBM Emptoris Sourcing &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12469;&#12503;&#12521;&#12452;&#12516;&#20837;&#26413;&#24773;&#22577;&#12364;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005100_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005100_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005100_AD_1.html</id>
    <published>2015-10-08T14:07:57+09:00</published>
    <updated>2015-10-08T14:07:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Emptoris Sourcing には、重要なサプライヤ入札情報が取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005100_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:emptoris_sourcing_portfolio"/>
    <sec:identifier>JVNDB-2015-005100</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005099:IBM Multi-Enterprise Integration Gateway &#12362;&#12424;&#12403; B2B Advanced Communications &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005099_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005099_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005099_AD_1.html</id>
    <published>2015-10-08T14:07:56+09:00</published>
    <updated>2015-10-08T14:07:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Multi-Enterprise Integration Gateway および B2B Advanced Communications は、ゲストのアクセスが有効になっている場合、レスポンスに内部ホスト名およびペイロードパスを配置するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005099_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:b2b_advanced_communications"/>
    <category term="cpe:/a:ibm:multi-enterprise_integration_gateway"/>
    <sec:identifier>JVNDB-2015-005099</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005098:IBM Sterling B2B Integrator &#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005098_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005098_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005098_AD_1.html</id>
    <published>2015-10-08T14:07:55+09:00</published>
    <updated>2015-10-08T14:07:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Sterling B2B Integrator には、クリックジャッキング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005098_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:sterling_b2b_integrator"/>
    <sec:identifier>JVNDB-2015-005098</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005097:IBM Multi-Enterprise Integration Gateway &#12362;&#12424;&#12403; B2B Advanced Communications &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005097_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005097_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005097_AD_1.html</id>
    <published>2015-10-08T14:07:54+09:00</published>
    <updated>2015-10-08T14:07:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Multi-Enterprise Integration Gateway および B2B Advanced Communications には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005097_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:b2b_advanced_communications"/>
    <category term="cpe:/a:ibm:multi-enterprise_integration_gateway"/>
    <sec:identifier>JVNDB-2015-005097</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005096:Perl &#29992; Email::Address &#12514;&#12472;&#12517;&#12540;&#12523;&#12398; Address.pm &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005096_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005096_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005096_AD_1.html</id>
    <published>2015-10-08T12:36:59+09:00</published>
    <updated>2015-10-08T12:36:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Perl 用 Email::Address モジュールの Address.pm には、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  本脆弱性は、当該モジュールのバージョン 1.908 のデフォルト設定により緩和されますが、特定の実際のコメントを誤まって解析します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005096_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:email%3A%3Aaddress_module_project:email%3A%3Aaddress"/>
    <sec:identifier>JVNDB-2015-005096</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005095:Symantec NetBackup OpsCenter &#12398;&#12469;&#12540;&#12496;&#12398;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005095_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005095_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005095_AD_1.html</id>
    <published>2015-10-08T11:46:48+09:00</published>
    <updated>2015-10-08T11:46:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec NetBackup OpsCenter のサーバのアプリケーションコンソールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005095_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:netbackup_opscenter"/>
    <sec:identifier>JVNDB-2015-005095</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008139:Linux &#12362;&#12424;&#12403; OS X &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; NTP &#12398; ntpd &#12398; ntp_io.c &#12398; read_network_packet &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12373;&#12428;&#12383;&#12497;&#12465;&#12483;&#12488;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008139_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008139_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008139_AD_1.html</id>
    <published>2015-10-07T17:19:55+09:00</published>
    <updated>2015-10-07T17:19:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux および OS X 上で稼動する NTP の ntpd の ntp_io.c の read_network_packet 関数は、送信元 IP アドレスが IPv6 ループバックアドレスであるかどうかを適切に判定しないため、制限されたパケットを偽装され、ランタイムの状態を読み書きされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008139_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ntp:ntp"/>
    <sec:identifier>JVNDB-2014-008139</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008138:NTP &#12398; ntpd &#12398; ntp_io.c &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008138_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008138_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008138_AD_1.html</id>
    <published>2015-10-07T17:19:54+09:00</published>
    <updated>2015-10-07T17:19:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NTP の ntpd の ntp_io.c には、Autokey Authentication が有効になっている場合、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (デーモンクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008138_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ntp:ntp"/>
    <sec:identifier>JVNDB-2014-008138</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005094:&#35079;&#25968;&#12398; Omron &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005094_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005094_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005094_AD_1.html</id>
    <published>2015-10-07T17:12:10+09:00</published>
    <updated>2015-10-07T17:12:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Omron CX-One CX-Programmer、CJ2M PLC デバイス、および CJ2H PLC デバイスは、コンパクトフラッシュカードのオブジェクトファイルへのパスワードの保存にリカバリ可能なフォーマットを使用するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005094_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:omron:cx-programmer"/>
    <category term="cpe:/h:omron:cj2h_plc"/>
    <category term="cpe:/h:omron:cj2m_plc"/>
    <sec:identifier>JVNDB-2015-005094</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005093:Omron CX-One CX-Programmer &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005093_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005093_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005093_AD_1.html</id>
    <published>2015-10-07T17:12:09+09:00</published>
    <updated>2015-10-07T17:12:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Omron CX-One CX-Programmer は、プロジェクトのソースコードファイルへのパスワードの保存にリカバリ可能なフォーマットを使用するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005093_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:omron:cx-programmer"/>
    <sec:identifier>JVNDB-2015-005093</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005092:&#35079;&#25968;&#12398; Omron &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005092_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005092_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005092_AD_1.html</id>
    <published>2015-10-07T17:12:08+09:00</published>
    <updated>2015-10-07T17:12:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Omron CX-One CX-Programmer、CJ2M PLC デバイス、および CJ2H PLC デバイスは、パスワードを平文で送信するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005092_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:omron:cx-programmer"/>
    <category term="cpe:/h:omron:cj2h_plc"/>
    <category term="cpe:/h:omron:cj2m_plc"/>
    <sec:identifier>JVNDB-2015-005092</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005091:Pulse Connect Secure &#12398; Secure Meeting &#12395;&#12362;&#12369;&#12427;&#26377;&#21177;&#12394;&#20250;&#35696; ID &#12434;&#21015;&#25369;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005091_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005091_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005091_AD_1.html</id>
    <published>2015-10-07T17:10:48+09:00</published>
    <updated>2015-10-07T17:10:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Pulse Connect Secure (旧 Juniper Junos Pulse) の Secure Meeting (Pulse Collaboration) は、会議の状況に応じて会議参加の試みに対して別のメッセージを提供するため、有効な会議 ID を列挙される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005091_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:juniper:pulse_connect_secure"/>
    <sec:identifier>JVNDB-2015-005091</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005090:Pulse Connect Secure &#12398; Secure Meeting &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005090_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005090_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005090_AD_1.html</id>
    <published>2015-10-07T17:10:47+09:00</published>
    <updated>2015-10-07T17:10:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Pulse Connect Secure (旧 Juniper Junos Pulse) の Secure Meeting (Pulse Collaboration) には、アクセス制限を回避され、任意の会議にログインされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005090_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:juniper:pulse_connect_secure"/>
    <sec:identifier>JVNDB-2015-005090</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005089:Western Digital Arkeia &#12398; Arkeia Backup Agent &#12398; arkeiad &#12487;&#12540;&#12514;&#12531;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005089_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005089_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005089_AD_1.html</id>
    <published>2015-10-07T16:21:34+09:00</published>
    <updated>2015-10-07T16:21:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Western Digital Arkeia の Arkeia Backup Agent の arkeiad デーモンには、認証を回避され、任意のコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005089_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wdc:western_digital_arkeia"/>
    <sec:identifier>JVNDB-2015-005089</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005088:Mitsubishi Electric MELSEC FX3G PLC &#12487;&#12496;&#12452;&#12473;&#12398; HTTP &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005088_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005088_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005088_AD_1.html</id>
    <published>2015-10-07T15:58:44+09:00</published>
    <updated>2015-10-07T15:58:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mitsubishi Electric MELSEC FX3G PLC デバイスの HTTP アプリケーションには、サービス運用妨害 (デバイス停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005088_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:mitsubishielectric:melsec_fx3g"/>
    <sec:identifier>JVNDB-2015-005088</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005087:GLPI &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005087_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005087_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005087_AD_1.html</id>
    <published>2015-10-07T15:28:50+09:00</published>
    <updated>2015-10-07T15:28:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GLPI には、ファイルを無制限にアップロードされることにより、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005087_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:glpi-project:glpi"/>
    <sec:identifier>JVNDB-2015-005087</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005086:GLPI &#12395;&#12362;&#12369;&#12427; super-admin &#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#20316;&#25104;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005086_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005086_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005086_AD_1.html</id>
    <published>2015-10-07T15:28:49+09:00</published>
    <updated>2015-10-07T15:28:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GLPI には、super-admin アカウントを作成される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005086_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:glpi-project:glpi"/>
    <sec:identifier>JVNDB-2015-005086</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005085:4images &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005085_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005085_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005085_AD_1.html</id>
    <published>2015-10-07T15:09:49+09:00</published>
    <updated>2015-10-07T15:09:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
4images には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005085_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:4homepages:4images"/>
    <sec:identifier>JVNDB-2015-005085</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005084:Ignite Realtime Openfire &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#32773;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005084_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005084_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005084_AD_1.html</id>
    <published>2015-10-07T15:09:48+09:00</published>
    <updated>2015-10-07T15:09:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ignite Realtime Openfire には、管理者のアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005084_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ignite_realtime:openfire"/>
    <sec:identifier>JVNDB-2015-005084</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005083:Anchor CMS &#12398; system/session/drivers/cookie.php &#12395;&#12362;&#12369;&#12427; PHP &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005083_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005083_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005083_AD_1.html</id>
    <published>2015-10-07T14:47:53+09:00</published>
    <updated>2015-10-07T14:47:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Anchor CMS の system/session/drivers/cookie.php には、PHP オブジェクトインジェクション攻撃を実行され、任意の PHP コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005083_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:anchor:anchor_cms"/>
    <sec:identifier>JVNDB-2015-005083</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005082:FreeSWITCH &#12398; libs/esl/src/esl_json.c &#12398; parse_string &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005082_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005082_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005082_AD_1.html</id>
    <published>2015-10-07T14:47:52+09:00</published>
    <updated>2015-10-07T14:47:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeSWITCH の libs/esl/src/esl_json.c の parse_string 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005082_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freeswitch:freeswitch"/>
    <sec:identifier>JVNDB-2015-005082</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005081:&#35079;&#25968;&#12398; IBM &#35069;&#21697;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005081_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005081_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005081_AD_1.html</id>
    <published>2015-10-07T14:42:40+09:00</published>
    <updated>2015-10-07T14:42:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005081_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_asset_management"/>
    <category term="cpe:/a:ibm:maximo_asset_management_essentials"/>
    <category term="cpe:/a:ibm:maximo_for_energy_optimization"/>
    <category term="cpe:/a:ibm:maximo_for_government"/>
    <category term="cpe:/a:ibm:maximo_for_life_sciences"/>
    <category term="cpe:/a:ibm:maximo_for_nuclear_power"/>
    <category term="cpe:/a:ibm:maximo_for_oil_and_gas"/>
    <category term="cpe:/a:ibm:maximo_for_transportation"/>
    <category term="cpe:/a:ibm:maximo_for_utilities"/>
    <category term="cpe:/a:ibm:smartcloud_control_desk"/>
    <category term="cpe:/a:ibm:tivoli_asset_management_for_it"/>
    <category term="cpe:/a:ibm:tivoli_change_and_configuration_management_database"/>
    <category term="cpe:/a:ibm:trivoli_service_request_manager"/>
    <sec:identifier>JVNDB-2015-005081</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005080:&#35079;&#25968;&#12398; IBM &#35069;&#21697;&#12398; maximouiweb/webmodule/webclient/utility/merlin.jsp &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005080_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005080_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005080_AD_1.html</id>
    <published>2015-10-07T14:42:39+09:00</published>
    <updated>2015-10-07T14:42:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品の maximouiweb/webmodule/webclient/utility/merlin.jsp には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005080_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_asset_management"/>
    <category term="cpe:/a:ibm:maximo_asset_management_essentials"/>
    <category term="cpe:/a:ibm:maximo_for_energy_optimization"/>
    <category term="cpe:/a:ibm:maximo_for_government"/>
    <category term="cpe:/a:ibm:maximo_for_life_sciences"/>
    <category term="cpe:/a:ibm:maximo_for_nuclear_power"/>
    <category term="cpe:/a:ibm:maximo_for_oil_and_gas"/>
    <category term="cpe:/a:ibm:maximo_for_transportation"/>
    <category term="cpe:/a:ibm:maximo_for_utilities"/>
    <category term="cpe:/a:ibm:smartcloud_control_desk"/>
    <category term="cpe:/a:ibm:tivoli_asset_management_for_it"/>
    <category term="cpe:/a:ibm:tivoli_change_and_configuration_management_database"/>
    <category term="cpe:/a:ibm:trivoli_service_request_manager"/>
    <sec:identifier>JVNDB-2015-005080</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005079:&#35079;&#25968;&#12398; IBM &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005079_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005079_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005079_AD_1.html</id>
    <published>2015-10-07T14:42:38+09:00</published>
    <updated>2015-10-07T14:42:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Maximo Asset Management、Tivoli Asset Management for IT および特定のその他の製品には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005079_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_asset_management"/>
    <category term="cpe:/a:ibm:maximo_asset_management_essentials"/>
    <category term="cpe:/a:ibm:maximo_for_energy_optimization"/>
    <category term="cpe:/a:ibm:maximo_for_government"/>
    <category term="cpe:/a:ibm:maximo_for_life_sciences"/>
    <category term="cpe:/a:ibm:maximo_for_nuclear_power"/>
    <category term="cpe:/a:ibm:maximo_for_oil_and_gas"/>
    <category term="cpe:/a:ibm:maximo_for_transportation"/>
    <category term="cpe:/a:ibm:maximo_for_utilities"/>
    <category term="cpe:/a:ibm:smartcloud_control_desk"/>
    <category term="cpe:/a:ibm:tivoli_asset_management_for_it"/>
    <category term="cpe:/a:ibm:tivoli_change_and_configuration_management_database"/>
    <category term="cpe:/a:ibm:trivoli_service_request_manager"/>
    <sec:identifier>JVNDB-2015-005079</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005078:&#35079;&#25968;&#12398; IBM Emptoris &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005078_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005078_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005078_AD_1.html</id>
    <published>2015-10-07T14:41:30+09:00</published>
    <updated>2015-10-07T14:41:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Emptoris Strategic Supply Management Platform、IBM Emptoris Program Management および IBM Emptoris Supplier Lifecycle Management には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005078_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:emptoris_program_management"/>
    <category term="cpe:/a:ibm:emptoris_strategic_supply_management"/>
    <category term="cpe:/a:ibm:emptoris_supplier_lifecycle_management"/>
    <sec:identifier>JVNDB-2015-005078</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005077:IBM UrbanCode Deploy &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005077_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005077_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005077_AD_1.html</id>
    <published>2015-10-07T14:41:29+09:00</published>
    <updated>2015-10-07T14:41:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM UrbanCode Deploy は、管理者の AUTH_TOKEN の値を実行ログに書き込むため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005077_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:urbancode_deploy"/>
    <sec:identifier>JVNDB-2015-005077</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005076:&#35079;&#25968;&#12398; IBM Emptoris &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005076_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005076_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005076_AD_1.html</id>
    <published>2015-10-07T14:41:28+09:00</published>
    <updated>2015-10-07T14:41:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Emptoris Strategic Supply Management Platform、IBM Emptoris Program Management および IBM Emptoris Supplier Lifecycle Management には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005076_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:emptoris_program_management"/>
    <category term="cpe:/a:ibm:emptoris_strategic_supply_management"/>
    <category term="cpe:/a:ibm:emptoris_supplier_lifecycle_management"/>
    <sec:identifier>JVNDB-2015-005076</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000152:&#12469;&#12452;&#12508;&#12454;&#12474; &#12460;&#12523;&#12540;&#12531;&#12395;&#12362;&#12369;&#12427; LDAP &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000152_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000152_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000152_AD_1.html</id>
    <published>2015-10-07T12:03:43+09:00</published>
    <updated>2015-10-07T12:03:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、ログイン認証に起因する LDAP インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000152_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cybozu:gallon"/>
    <sec:identifier>JVNDB-2015-000152</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000151:&#12469;&#12452;&#12508;&#12454;&#12474; &#12460;&#12523;&#12540;&#12531;&#12395;&#12362;&#12356;&#12390;&#20219;&#24847;&#12398; PHP &#12467;&#12540;&#12489;&#12364;&#23455;&#34892;&#12373;&#12428;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000151_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000151_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000151_AD_1.html</id>
    <published>2015-10-07T12:02:03+09:00</published>
    <updated>2015-10-07T12:02:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
サイボウズ株式会社が提供するサイボウズ ガルーンは、グループウェアです。サイボウズ ガルーンには、任意の PHP コードが実行される脆弱性が複数存在します。   ・[CyVDB-863] 任意のPHPを実行される脆弱性、[CyVDB-867] 任意のPHPを実行される脆弱性 (CVE-2015-5646)  ・[CyVDB-866] RSSリーダーに関する不適切な入力確認の脆弱性 (CVE-2015-5647)  詳しくは、開発者が提供する情報をご確認ください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000151_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cybozu:gallon"/>
    <sec:identifier>JVNDB-2015-000151</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005075:IBM Business Process Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005075_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005075_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005075_AD_1.html</id>
    <published>2015-10-07T11:45:23+09:00</published>
    <updated>2015-10-07T11:45:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Business Process Manager (BPM) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005075_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:business_process_manager"/>
    <sec:identifier>JVNDB-2015-005075</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005074:IBM QRadar SIEM &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12391;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005074_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005074_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005074_AD_1.html</id>
    <published>2015-10-07T11:45:22+09:00</published>
    <updated>2015-10-07T11:45:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM QRadar SIEM には、root 権限で任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005074_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:qradar_security_information_and_event_manager"/>
    <sec:identifier>JVNDB-2015-005074</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005073:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005073_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005073_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005073_AD_1.html</id>
    <published>2015-10-07T11:45:21+09:00</published>
    <updated>2015-10-07T11:45:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005073_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-005073</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005072:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005072_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005072_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005072_AD_1.html</id>
    <published>2015-10-07T11:45:20+09:00</published>
    <updated>2015-10-07T11:45:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale は、不適切なアカウントロックアウトの設定を持つため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-307: Improper Restriction of Excessive Authentication Attempts (過度な認証試行の不適切な制限) と識別されています。 https://cwe.mitre.org/data/definitions/307.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005072_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-005072</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005071:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427; Web &#12475;&#12483;&#12471;&#12519;&#12531;&#12434;&#12495;&#12452;&#12472;&#12515;&#12483;&#12463;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;&#27010;&#35201;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005071_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005071_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005071_AD_1.html</id>
    <published>2015-10-07T11:45:19+09:00</published>
    <updated>2015-10-07T11:45:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale には、Web セッションをハイジャックされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-384: Session Fixation (セッションの固定化) と識別されています。 http://cwe.mitre.org/data/definitions/384.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005071_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-005071</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005070:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427; CRLF &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;&#27010;&#35201;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005070_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005070_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005070_AD_1.html</id>
    <published>2015-10-07T11:45:18+09:00</published>
    <updated>2015-10-07T11:45:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale には、CRLF インジェクションの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers (HTTP レスポンスの分割) と識別されています。 http://cwe.mitre.org/data/definitions/113.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005070_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-005070</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005069:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005069_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005069_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005069_AD_1.html</id>
    <published>2015-10-07T11:45:17+09:00</published>
    <updated>2015-10-07T11:45:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale は、ログアウトアクションを不適切に実行するため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005069_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-005069</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005068:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005068_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005068_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005068_AD_1.html</id>
    <published>2015-10-07T11:45:16+09:00</published>
    <updated>2015-10-07T11:45:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005068_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-005068</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005067:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427;&#12475;&#12483;&#12471;&#12519;&#12531; Cookie &#12434;&#12461;&#12515;&#12503;&#12481;&#12515;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005067_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005067_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005067_AD_1.html</id>
    <published>2015-10-07T11:45:15+09:00</published>
    <updated>2015-10-07T11:45:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale は、HTTPS セッションのセッション Cookie に secure フラグを設定しないため、この Cookie をキャプチャされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005067_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-005067</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005066:IBM QRadar SIEM &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12391;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005066_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005066_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005066_AD_1.html</id>
    <published>2015-10-07T11:42:52+09:00</published>
    <updated>2015-10-07T11:42:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM QRadar SIEM には、root 権限で任意のコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005066_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:qradar_security_information_and_event_manager"/>
    <sec:identifier>JVNDB-2015-005066</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005065:IBM QRadar SIEM &#12398; xmlrpc.cgi Webmin &#12473;&#12463;&#12522;&#12503;&#12488;&#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12391;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005065_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005065_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005065_AD_1.html</id>
    <published>2015-10-07T11:42:51+09:00</published>
    <updated>2015-10-07T11:42:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM QRadar SIEM の xmlrpc.cgi Webmin スクリプトには、root 権限で任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005065_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:qradar_security_information_and_event_manager"/>
    <sec:identifier>JVNDB-2015-005065</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005064:&#35079;&#25968;&#12398; IBM Tivoli Storage &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005064_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005064_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005064_AD_1.html</id>
    <published>2015-10-07T11:42:50+09:00</published>
    <updated>2015-10-07T11:42:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manger for Virtual Environments: Data Protection for VMware および Tivoli Storage FlashCopy Manager for VMware には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005064_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_flashcopy_manager"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_virtual_environments"/>
    <sec:identifier>JVNDB-2015-005064</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005063:IBM UrbanCode Build &#12398; Projects &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005063_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005063_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005063_AD_1.html</id>
    <published>2015-10-07T11:42:49+09:00</published>
    <updated>2015-10-07T11:42:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM UrbanCode Build の Projects ページには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005063_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:urbancode_build"/>
    <sec:identifier>JVNDB-2015-005063</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005062:IBM Cognos Business Intelligence &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Tivoli Common Reporting &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005062_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005062_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005062_AD_1.html</id>
    <published>2015-10-07T11:42:48+09:00</published>
    <updated>2015-10-07T11:42:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Cognos Business Intelligence およびその他の製品で使用される Tivoli Common Reporting (TCR) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005062_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:cognos_business_intelligence"/>
    <category term="cpe:/a:ibm:tivoli_common_reporting"/>
    <sec:identifier>JVNDB-2015-005062</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005061:&#35079;&#25968;&#12398; IBM &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#29305;&#23450;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005061_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005061_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005061_AD_1.html</id>
    <published>2015-10-07T11:42:47+09:00</published>
    <updated>2015-10-07T11:42:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Maximo Asset Management、Tivoli Asset Management for IT および特定の他の製品は、パスワードを適切に暗号化しないため、平文パスワードを特定される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005061_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_asset_management"/>
    <category term="cpe:/a:ibm:maximo_asset_management_essentials"/>
    <category term="cpe:/a:ibm:maximo_for_energy_optimization"/>
    <category term="cpe:/a:ibm:maximo_for_government"/>
    <category term="cpe:/a:ibm:maximo_for_life_sciences"/>
    <category term="cpe:/a:ibm:maximo_for_nuclear_power"/>
    <category term="cpe:/a:ibm:maximo_for_oil_and_gas"/>
    <category term="cpe:/a:ibm:maximo_for_transportation"/>
    <category term="cpe:/a:ibm:maximo_for_utilities"/>
    <category term="cpe:/a:ibm:smartcloud_control_desk"/>
    <category term="cpe:/a:ibm:tivoli_asset_management_for_it"/>
    <category term="cpe:/a:ibm:tivoli_change_and_configuration_management_database"/>
    <category term="cpe:/a:ibm:trivoli_service_request_manager"/>
    <sec:identifier>JVNDB-2015-005061</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005060:&#35079;&#25968;&#12398; IBM &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005060_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005060_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005060_AD_1.html</id>
    <published>2015-10-07T11:42:46+09:00</published>
    <updated>2015-10-07T11:42:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Maximo Asset Management、Tivoli Asset Management for IT および特定の他の製品は、パスワードフィールドに対してオートコンプリート属性をオフにできないため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005060_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_asset_management"/>
    <category term="cpe:/a:ibm:maximo_asset_management_essentials"/>
    <category term="cpe:/a:ibm:maximo_for_energy_optimization"/>
    <category term="cpe:/a:ibm:maximo_for_government"/>
    <category term="cpe:/a:ibm:maximo_for_life_sciences"/>
    <category term="cpe:/a:ibm:maximo_for_nuclear_power"/>
    <category term="cpe:/a:ibm:maximo_for_oil_and_gas"/>
    <category term="cpe:/a:ibm:maximo_for_transportation"/>
    <category term="cpe:/a:ibm:maximo_for_utilities"/>
    <category term="cpe:/a:ibm:smartcloud_control_desk"/>
    <category term="cpe:/a:ibm:tivoli_asset_management_for_it"/>
    <category term="cpe:/a:ibm:tivoli_change_and_configuration_management_database"/>
    <category term="cpe:/a:ibm:trivoli_service_request_manager"/>
    <sec:identifier>JVNDB-2015-005060</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005059:IBM Content Manager &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Content Navigator &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005059_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005059_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005059_AD_1.html</id>
    <published>2015-10-07T11:42:45+09:00</published>
    <updated>2015-10-07T11:42:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Content Manager、FileNet Content Manager、Content Foundation、Content Manager OnDemand およびその他の製品で使用される IBM Content Navigator には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005059_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:content_navigator"/>
    <sec:identifier>JVNDB-2015-005059</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005058:IBM WebSphere Portal &#29992; Content Template Catalog &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005058_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005058_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005058_AD_1.html</id>
    <published>2015-10-07T11:42:44+09:00</published>
    <updated>2015-10-07T11:42:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal 用 Content Template Catalog には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005058_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:content_template_catalog"/>
    <sec:identifier>JVNDB-2015-005058</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005057:IBM OpenPages GRC Platform &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005057_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005057_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005057_AD_1.html</id>
    <published>2015-10-07T11:42:43+09:00</published>
    <updated>2015-10-07T11:42:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM OpenPages GRC Platform には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005057_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:openpages_grc_platform"/>
    <sec:identifier>JVNDB-2015-005057</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005056:IBM OpenPages GRC Platform &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005056_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005056_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005056_AD_1.html</id>
    <published>2015-10-07T11:42:42+09:00</published>
    <updated>2015-10-07T11:42:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM OpenPages GRC Platform には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2014-8916 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005056_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:openpages_grc_platform"/>
    <sec:identifier>JVNDB-2015-005056</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005055:IBM OpenPages GRC Platform &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005055_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005055_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005055_AD_1.html</id>
    <published>2015-10-07T11:42:41+09:00</published>
    <updated>2015-10-07T11:42:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM OpenPages GRC Platform には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005055_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:openpages_grc_platform"/>
    <sec:identifier>JVNDB-2015-005055</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005054:IBM OpenPages GRC Platform &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005054_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005054_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005054_AD_1.html</id>
    <published>2015-10-07T11:42:40+09:00</published>
    <updated>2015-10-07T11:42:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM OpenPages GRC Platform には、サービス運用妨害 (メンテナンスモードの移行およびデータストレージの停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005054_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:openpages_grc_platform"/>
    <sec:identifier>JVNDB-2015-005054</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005053:IBM OpenPages GRC Platform &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12518;&#12540;&#12470;&#12501;&#12451;&#12523;&#12479;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005053_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005053_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005053_AD_1.html</id>
    <published>2015-10-07T11:42:39+09:00</published>
    <updated>2015-10-07T11:42:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM OpenPages GRC Platform には、任意のユーザフィルタを変更される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005053_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:openpages_grc_platform"/>
    <sec:identifier>JVNDB-2015-005053</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008137:IBM OpenPages GRC Platform &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008137_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008137_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008137_AD_1.html</id>
    <published>2015-10-07T11:42:38+09:00</published>
    <updated>2015-10-07T11:42:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM OpenPages GRC Platform には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2015-0144 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008137_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:openpages_grc_platform"/>
    <sec:identifier>JVNDB-2014-008137</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005052:Cisco E &#12513;&#12540;&#12523; &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005052_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005052_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005052_AD_1.html</id>
    <published>2015-10-07T11:37:04+09:00</published>
    <updated>2015-10-07T11:37:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco E メール セキュリティ アプライアンスには、サービス運用妨害 (ファイルディスクリプタの消費およびデバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw32211 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005052_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:ironport_email_security_appliances"/>
    <sec:identifier>JVNDB-2015-005052</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005051:N3K &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco NX-OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005051_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005051_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005051_AD_1.html</id>
    <published>2015-10-07T11:37:03+09:00</published>
    <updated>2015-10-07T11:37:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
N3K デバイス上で稼働する Cisco NX-OS には、サービス運用妨害 (一時的な SNMP の停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw36684 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005051_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-005051</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005050:EMC RSA Certificate Manager &#12362;&#12424;&#12403; RSA Registration Manager &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; EMC RSA OneStep &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005050_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005050_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005050_AD_1.html</id>
    <published>2015-10-05T14:17:55+09:00</published>
    <updated>2015-10-05T14:17:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Certificate Manager および RSA Registration Manager およびその他の製品で使用される EMC RSA OneStep には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005050_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_certificate_manager"/>
    <category term="cpe:/a:emc:rsa_onestep"/>
    <category term="cpe:/a:emc:rsa_registration_manager"/>
    <sec:identifier>JVNDB-2015-005050</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005049:McAfee Vulnerability Manager &#12398; Enterprise Manager &#12398; Organizations &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005049_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005049_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005049_AD_1.html</id>
    <published>2015-10-05T11:56:49+09:00</published>
    <updated>2015-10-05T11:56:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
McAfee Vulnerability Manager (MVM) の Enterprise Manager の Organizations ページには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005049_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mcafee:vulnerability_manager"/>
    <sec:identifier>JVNDB-2015-005049</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005048:Xen &#12395;&#12362;&#12369;&#12427;&#35501;&#12415;&#21462;&#12426;&#23554;&#29992;&#12398;&#12487;&#12451;&#12473;&#12463;&#12452;&#12513;&#12540;&#12472;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005048_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005048_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005048_AD_1.html</id>
    <published>2015-10-05T11:54:55+09:00</published>
    <updated>2015-10-05T11:54:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen は、qemu-xen デバイスモデルを使用する際、ディスク上の読み取り専用フラグを適切に処理しないため、読み取り専用 (read-only) のディスクイメージに書き込まれる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005048_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-005048</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005047:Apport &#12398; kernel_crashdump &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005047_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005047_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005047_AD_1.html</id>
    <published>2015-10-05T11:53:13+09:00</published>
    <updated>2015-10-05T11:53:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apport の kernel_crashdump には、サービス運用妨害 (ディスクの消費) 状態にされる、または権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005047_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apport_project:apport"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005047</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005046:lxc &#12398; lxc-start &#12395;&#12362;&#12369;&#12427; AppArmor &#12398;&#38281;&#12376;&#36796;&#12417;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005046_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005046_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005046_AD_1.html</id>
    <published>2015-10-05T11:22:51+09:00</published>
    <updated>2015-10-05T11:22:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
lxc の lxc-start には、AppArmor の閉じ込めを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005046_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxcontainers:lxc"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005046</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005045:rpcbind &#12398; rpcb_svc_com.c &#12398; xprt_set_caller &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005045_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005045_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005045_AD_1.html</id>
    <published>2015-10-05T11:22:36+09:00</published>
    <updated>2015-10-05T11:22:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
rpcbind の rpcb_svc_com.c の xprt_set_caller には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (デーモンクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005045_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:rpcbind_project:rpcbind"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-005045</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005044:Android &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005044_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005044_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005044_AD_1.html</id>
    <published>2015-10-05T11:14:49+09:00</published>
    <updated>2015-10-05T11:14:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005044_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005044</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005043:Android &#12398; libutils &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005043_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005043_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005043_AD_1.html</id>
    <published>2015-10-05T11:14:48+09:00</published>
    <updated>2015-10-05T11:14:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libutils には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005043_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005043</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005042:Datalex &#12398;&#12456;&#12450;&#12521;&#12452;&#12531;&#20104;&#32004;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#35469;&#35388;&#22238;&#36991;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005042_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005042_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005042_AD_1.html</id>
    <published>2015-10-05T10:58:05+09:00</published>
    <updated>2015-10-05T10:58:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Datalex 社は、航空業界向けに、フライト情報閲覧、予約、支払い、分析等を支援するソフトウェアを提供しています。Datalex のエアライン予約ソフトウェアには、エラー処理の不備に起因する認証回避の脆弱性が存在します。  ユーザ制御のキーによる認証回避 (CWE-639) - CVE-2015-2858  CWE-639: Authorization Bypass Through User-Controlled Key https://cwe.mitre.org/data/definitions/639.html  攻撃者は、データベースに問い合わせを行う際の HTTP POST リクエストのパラメータを変更することで、空の応答を返すよう仕向けます。空の応答に対するエラー処理の内容に問題があり、これを利用して任意のアカウントを乗っ取ることが可能です。ValidateFormAction.do や ProfileConfirmEditAddressAction.do に対する POST リクエストの profileId パラメータを細工する方法が報告されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005042_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:datalex:airline_booking_software"/>
    <sec:identifier>JVNDB-2015-005042</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005041:Android &#12398; libstagefright &#12398; SampleTable.cpp &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005041_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005041_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005041_AD_1.html</id>
    <published>2015-10-02T17:08:54+09:00</published>
    <updated>2015-10-02T17:08:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の SampleTable.cpp は、整数拡張 (integer promotion) を適切に考慮しないため、任意のコードを実行される、またはサービス運用妨害 (整数オーバーフローおよびメモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20139950 として公開しています。  本脆弱性は、CVE-2015-1538 とは異なる脆弱性です。  本脆弱性は、CVE-2014-7915、CVE-2014-7916、および／または、CVE-2014-7917 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005041_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005041</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005040:Android &#12398;&#12461;&#12540;&#12473;&#12488;&#12450;&#12398; keystore/keystore.cpp &#12398; Blob &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005040_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005040_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005040_AD_1.html</id>
    <published>2015-10-02T17:08:52+09:00</published>
    <updated>2015-10-02T17:08:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のキーストアの keystore/keystore.cpp の Blob クラスには、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22802399 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005040_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005040</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005039:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12398; libstagefright &#12398; matroska/MatroskaExtractor.cpp &#12398; addVorbisCodecInfo &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005039_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005039_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005039_AD_1.html</id>
    <published>2015-10-02T17:08:51+09:00</published>
    <updated>2015-10-02T17:08:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバの libstagefright の matroska/MatroskaExtractor.cpp の addVorbisCodecInfo 関数には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 21296336 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005039_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005039</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005037:Android &#12398; internal/telephony/SMSDispatcher.java &#12398; checkDestination &#38306;&#25968;&#12395;&#12362;&#12369;&#12427; SMS &#12471;&#12519;&#12540;&#12488;&#12467;&#12540;&#12489;&#12513;&#12483;&#12475;&#12540;&#12472;&#12398;&#12518;&#12540;&#12470;&#30906;&#35469;&#35201;&#27714;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005037_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005037_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005037_AD_1.html</id>
    <published>2015-10-02T17:08:50+09:00</published>
    <updated>2015-10-02T17:08:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の internal/telephony/SMSDispatcher.java の checkDestination 関数は、認証チェックにおいて廃止されたパーミッション名に依存するため、SMS ショートコードメッセージのユーザ確認要求を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22314646 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005037_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005037</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005038:Android &#12398;&#12525;&#12483;&#12463;&#12473;&#12463;&#12522;&#12540;&#12531;&#12398; packages/Keyguard/res/layout/keyguard_password_view.xml &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005038_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005038_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005038_AD_1.html</id>
    <published>2015-10-02T17:08:50+09:00</published>
    <updated>2015-10-02T17:08:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のロックスクリーンの packages/Keyguard/res/layout/keyguard_password_view.xml は、passwordEntry 入力フィールドの文字数を制限しないため、アクセス制限を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 22214934 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html Impact&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005038_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005038</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005036:Android &#12398; Region &#12398; core/jni/android/graphics/Region.cpp &#12398; Region_createFromParcel &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005036_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005036_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005036_AD_1.html</id>
    <published>2015-10-02T17:08:49+09:00</published>
    <updated>2015-10-02T17:08:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Region の core/jni/android/graphics/Region.cpp の Region_createFromParcel 関数は、特定の読み取り操作の戻り値をチェックしないため、任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20883006 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005036_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005036</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005035:Android &#12398; Binder &#12398; libs/binder/Parcel.cpp &#12398; Parcel::appendFrom &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#30064;&#12394;&#12427;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005035_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005035_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005035_AD_1.html</id>
    <published>2015-10-02T17:08:48+09:00</published>
    <updated>2015-10-02T17:08:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Binder の libs/binder/Parcel.cpp の Parcel::appendFrom 関数は、追加操作における binder オブジェクトの識別中にパーセル境界を考慮しないため、異なるアプリケーションの権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 17312693 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005035_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005035</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005034:Android &#12398; ActivityManager &#12395;&#12362;&#12369;&#12427;&#35492;&#12387;&#12383;&#12503;&#12525;&#12475;&#12473;&#12398;&#12525;&#12540;&#12487;&#12451;&#12531;&#12464;&#12434;&#35480;&#30330;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005034_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005034_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005034_AD_1.html</id>
    <published>2015-10-02T17:08:47+09:00</published>
    <updated>2015-10-02T17:08:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の ActivityManager の services/core/java/com/android/server/am/ActivityManagerService.java の getProcessRecordLocked メソッドには、誤ったプロセスのローディングを誘発される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 21669445 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005034_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005034</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005033:Android &#12398; SIM Toolkit &#12395;&#12362;&#12369;&#12427;&#19981;&#29305;&#23450;&#12398; Telephony STK SIM &#12467;&#12510;&#12531;&#12489;&#12434;&#12452;&#12531;&#12479;&#12540;&#12475;&#12503;&#12488;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005033_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005033_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005033_AD_1.html</id>
    <published>2015-10-02T16:38:05+09:00</published>
    <updated>2015-10-02T16:38:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の SIM Toolkit (STK) には、com/android/internal/telephony/cat/AppInterface.java に関する処理に不備があるため、不特定の Telephony STK SIM コマンドを (1) インターセプトされる、または (2) エミュレートされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 21697171 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005033_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005033</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005032:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12398; Audio Policy Service &#20869;&#12398; libeffects &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005032_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005032_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005032_AD_1.html</id>
    <published>2015-10-02T16:38:04+09:00</published>
    <updated>2015-10-02T16:38:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバの Audio Policy Service 内の libeffects には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 21953516 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005032_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005032</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005031:Android &#12398; org/conscrypt/OpenSSLX509Certificate.java &#12398; OpenSSLX509Certificate &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005031_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005031_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005031_AD_1.html</id>
    <published>2015-10-02T16:38:03+09:00</published>
    <updated>2015-10-02T16:38:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の org/conscrypt/OpenSSLX509Certificate.java の OpenSSLX509Certificate クラスは、シリアライズおよびデシリアライズの際、特定のコンテキストデータを適切に含めないため、任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 21437603 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005031_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005031</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005030:Android &#12398; Sonivox DLS-to-EAS &#12467;&#12531;&#12496;&#12540;&#12479;&#12398; arm-wt-22k/lib_src/eas_mdls.c &#20869;&#12398; Parse_wave &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005030_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005030_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005030_AD_1.html</id>
    <published>2015-10-02T16:38:02+09:00</published>
    <updated>2015-10-02T16:38:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Sonivox DLS-to-EAS コンバータの arm-wt-22k/lib_src/eas_mdls.c 内の Parse_wave 関数は、特定のサイズのフィールドで負の値を拒否しないため、任意のコードを実行される、またはサービス運用妨害 (バッファオーバーフロー) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 21132860 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005030_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005030</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005029:Android &#12398; libstagefright &#12398; omx/OMXNodeInstance.cpp &#20869;&#12398; OMXNodeInstance::emptyBuffer &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005029_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005029_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005029_AD_1.html</id>
    <published>2015-10-02T16:38:01+09:00</published>
    <updated>2015-10-02T16:38:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の omx/OMXNodeInstance.cpp 内の OMXNodeInstance::emptyBuffer 関数には、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20634516 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005029_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005029</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005027:Android &#12398; services/core/java/com/android/server/am/ActivityManagerService.java &#12395;&#12362;&#12369;&#12427; getRecentTasks &#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005027_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005027_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005027_AD_1.html</id>
    <published>2015-10-02T16:38:00+09:00</published>
    <updated>2015-10-02T16:38:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の services/core/java/com/android/server/am/ActivityManagerService.java の getRunningAppProcesses 関数には、getRecentTasks 制限を回避され、フォアグラウンドアプリケーションの名前を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20034603 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005027_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005027</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005028:Android &#12398; libstagefright &#12398; media/libmedia/IHDCP.cpp &#20869;&#12398; BnHDCP::onTransact &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005028_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005028_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005028_AD_1.html</id>
    <published>2015-10-02T16:38:00+09:00</published>
    <updated>2015-10-02T16:38:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の media/libmedia/IHDCP.cpp 内の BnHDCP::onTransact 関数には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20222489 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005028_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005028</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005026:Android &#12398; libstagefright &#12398; MPEG4Extractor.cpp &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005026_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005026_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005026_AD_1.html</id>
    <published>2015-10-02T16:37:59+09:00</published>
    <updated>2015-10-02T16:37:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の MPEG4Extractor.cpp には、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 19641538 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005026_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005026</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005025:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12469;&#12540;&#12499;&#12473;&#12398; media/libmedia/IMediaHTTPConnection.cpp &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005025_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005025_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005025_AD_1.html</id>
    <published>2015-10-02T16:37:58+09:00</published>
    <updated>2015-10-02T16:37:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバサービスの media/libmedia/IMediaHTTPConnection.cpp の BpMediaHTTPConnection 内の readAt 関数には、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 19400722 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005025_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005025</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005024:Android &#12398; Settings &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398; com/android/server/appwidget/AppWidgetServiceImpl.java &#12395;&#12362;&#12369;&#12427; URI &#12497;&#12540;&#12511;&#12483;&#12471;&#12519;&#12531;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005024_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005024_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005024_AD_1.html</id>
    <published>2015-10-02T16:36:25+09:00</published>
    <updated>2015-10-02T16:36:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の Settings アプリケーションの com/android/server/appwidget/AppWidgetServiceImpl.java の AppWidgetServiceImpl の実装には、URI パーミッションを取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug: 19618745 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005024_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005024</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008136:Android &#12398; core/jni/android/graphics/Bitmap.cpp &#12398; Bitmap_createFromParcel &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008136_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008136_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008136_AD_1.html</id>
    <published>2015-10-02T16:36:24+09:00</published>
    <updated>2015-10-02T16:36:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の core/jni/android/graphics/Bitmap.cpp の Bitmap_createFromParcel 関数には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 19666945 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008136_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2014-008136</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005023:Android &#12398; libcutils/native_handle.c &#12398; native_handle_create &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005023_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005023_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005023_AD_1.html</id>
    <published>2015-10-02T16:36:23+09:00</published>
    <updated>2015-10-02T16:36:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libcutils/native_handle.c の native_handle_create 関数には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 19334482 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005023_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005023</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008135:Android &#12398; libstagefright &#12398; SampleTable.cpp &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008135_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008135_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008135_AD_1.html</id>
    <published>2015-10-02T16:36:22+09:00</published>
    <updated>2015-10-02T16:36:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の SampleTable.cpp には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 15342615 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008135_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2014-008135</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008134:Android &#12398; libstagefright &#12398; SampleTable.cpp &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008134_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008134_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008134_AD_1.html</id>
    <published>2015-10-02T16:36:21+09:00</published>
    <updated>2015-10-02T16:36:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の SampleTable.cpp には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 15342751 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008134_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2014-008134</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008133:Android &#12398; libstagefright &#12398; SampleTable.cpp &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008133_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008133_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008133_AD_1.html</id>
    <published>2015-10-02T16:36:20+09:00</published>
    <updated>2015-10-02T16:36:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の SampleTable.cpp には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 15328708 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008133_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2014-008133</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005021:Android &#12398; libstagefright &#12398; MPEG4Extractor.cpp &#12398; MPEG4Extractor::parseChunk &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005021_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005021_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005021_AD_1.html</id>
    <published>2015-10-02T14:58:38+09:00</published>
    <updated>2015-10-02T14:58:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の MPEG4Extractor.cpp の MPEG4Extractor::parseChunk 関数には、一つずれエラー (Off-by-One error) により、任意のコードを実行される、またはサービス運用妨害 (整数オーバーフローおよびメモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20923261 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005021_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005021</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005022:Android &#12398;&#12513;&#12487;&#12451;&#12450;&#12469;&#12540;&#12496;&#12398; libstagefright &#12398; MPEG4Extractor.cpp &#12398; MPEG4Extractor::parseChunk &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005022_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005022_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005022_AD_1.html</id>
    <published>2015-10-02T14:58:38+09:00</published>
    <updated>2015-10-02T14:58:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android のメディアサーバの libstagefright の MPEG4Extractor.cpp の MPEG4Extractor::parseChunk 関数には、整数オーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 23034759 として公開しています。  本脆弱性は、CVE-2015-3824 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005022_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005022</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005020:Android &#12398; libstagefright &#12398; MPEG4Extractor.cpp &#12398; MPEG4Extractor::parse3GPPMetaData &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005020_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005020_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005020_AD_1.html</id>
    <published>2015-10-02T14:58:37+09:00</published>
    <updated>2015-10-02T14:58:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の MPEG4Extractor.cpp の MPEG4Extractor::parse3GPPMetaData 関数は、Byte Order Mark (BOM) を含む UTF-16 文字列に最小サイズを適用しないため、任意のコードを実行される、またはサービス運用妨害 (整数アンダーフローおよびメモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20923261 として公開しています。  本脆弱性は、CVE-2015-3826 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005020_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005020</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005019:Android &#12398; libstagefright &#12398; MPEG4Extractor.cpp &#12398; MPEG4Extractor::parseChunk &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005019_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005019_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005019_AD_1.html</id>
    <published>2015-10-02T14:58:36+09:00</published>
    <updated>2015-10-02T14:58:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の MPEG4Extractor.cpp の MPEG4Extractor::parseChunk 関数は、チャンクサイズとスキップサイズの関係を検証しないため、任意のコードを実行される、またはサービス運用妨害 (整数アンダーフローおよびメモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20923261 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005019_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005019</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005018:Android &#12398; libstagefright &#12398; MPEG4Extractor.cpp &#12398; MPEG4Extractor::parse3GPPMetaData &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005018_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005018_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005018_AD_1.html</id>
    <published>2015-10-02T14:58:35+09:00</published>
    <updated>2015-10-02T14:58:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の MPEG4Extractor.cpp の MPEG4Extractor::parse3GPPMetaData 関数は、Byte Order Mark (BOM) を含む UTF-16 文字列に最小サイズを適用しないため、サービス運用妨害 (整数アンダーフロー、バッファオーバーリード、およびメディアサーバプロセスクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20923261 として公開しています。  本脆弱性は、CVE-2015-3828 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005018_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005018</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005017:Android &#12398; libstagefright &#12398; MPEG4Extractor.cpp &#12398; MPEG4Extractor::parseChunk &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005017_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005017_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005017_AD_1.html</id>
    <published>2015-10-02T14:58:34+09:00</published>
    <updated>2015-10-02T14:58:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の MPEG4Extractor.cpp の MPEG4Extractor::parseChunk 関数は、サイズの追加を適切に制限しないため、任意のコードを実行される、またはサービス運用妨害 (整数オーバーフローおよびメモリ破損) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20923261 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005017_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005017</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005016:Android &#12398; libstagefright &#12398; ESDS.cpp &#12398; ESDS::parseESDescriptor &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005016_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005016_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005016_AD_1.html</id>
    <published>2015-10-02T14:58:33+09:00</published>
    <updated>2015-10-02T14:58:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android の libstagefright の ESDS.cpp の ESDS::parseESDescriptor 関数には、整数アンダーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug: 20139950 として公開しています。  本脆弱性は、CVE-2015-4493 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005016_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-005016</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000149:gollum &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#38322;&#35239;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000149_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000149_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000149_AD_1.html</id>
    <published>2015-10-02T12:02:52+09:00</published>
    <updated>2015-10-02T12:02:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
gollum は、git リポジトリを使った wiki システムです。gollum には、サーバ上の任意のファイルを閲覧される脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000149_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:gollum_gollum"/>
    <sec:identifier>JVNDB-2015-000149</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000148:Dotclear &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000148_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000148_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000148_AD_1.html</id>
    <published>2015-10-02T12:01:35+09:00</published>
    <updated>2015-10-02T12:01:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dotclear は、ウェブログ用ソフトウエアです。Dotclear には、クロスサイトスクリプティングの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコムセキュリティ 東内裕二 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000148_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dotclear:dotclear"/>
    <sec:identifier>JVNDB-2015-000148</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005015:BisonWare BisonFTP &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005015_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005015_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005015_AD_1.html</id>
    <published>2015-10-02T10:07:58+09:00</published>
    <updated>2015-10-02T10:07:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BisonWare BisonFTP には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005015_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bisonware:bisonftp"/>
    <sec:identifier>JVNDB-2015-005015</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005014:Konica Minolta FTP Utility &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005014_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005014_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005014_AD_1.html</id>
    <published>2015-10-02T09:56:18+09:00</published>
    <updated>2015-10-02T09:56:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Konica Minolta FTP Utility には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005014_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:konicaminolta:ftp_utility"/>
    <sec:identifier>JVNDB-2015-005014</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005013:&#35079;&#25968;&#12398; OS &#12362;&#12424;&#12403;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; NVIDIA &#12487;&#12451;&#12473;&#12503;&#12524;&#12452;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#38936;&#22495;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005013_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005013_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005013_AD_1.html</id>
    <published>2015-10-01T18:17:28+09:00</published>
    <updated>2015-10-01T18:17:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の OS およびアプリケーション上で稼働する NVIDIA ディスプレイドライバには、任意のカーネルメモリ領域に書き込まれ、その結果、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005013_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nvidia:display_driver"/>
    <category term="cpe:/a:nvidia:gpu_driver"/>
    <sec:identifier>JVNDB-2015-005013</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005012:PCMan's FTP Server &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005012_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005012_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005012_AD_1.html</id>
    <published>2015-10-01T18:09:17+09:00</published>
    <updated>2015-10-01T18:09:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCMan's FTP Server には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005012_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pcman%27s_ftp_server_project:pcman%27s_ftp_server"/>
    <sec:identifier>JVNDB-2015-005012</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005011:Open Source Point of Sale &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005011_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005011_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005011_AD_1.html</id>
    <published>2015-10-01T17:47:00+09:00</published>
    <updated>2015-10-01T17:47:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Open Source Point of Sale には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005011_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:open_source_point_of_sale_project:open_source_point_of_sale"/>
    <sec:identifier>JVNDB-2015-005011</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005010:X2Engine X2CRM &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005010_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005010_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005010_AD_1.html</id>
    <published>2015-10-01T17:43:18+09:00</published>
    <updated>2015-10-01T17:43:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
X2Engine X2CRM には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005010_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:x2engine:x2crm"/>
    <sec:identifier>JVNDB-2015-005010</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005009:X2Engine X2CRM &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005009_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005009_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005009_AD_1.html</id>
    <published>2015-10-01T17:43:17+09:00</published>
    <updated>2015-10-01T17:43:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
X2Engine X2CRM には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005009_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:x2engine:x2crm"/>
    <sec:identifier>JVNDB-2015-005009</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005008:X2Engine X2CRM &#12398; protected/components/filters/FileUploadsFilter.php &#12398; FileUploadsFilter &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; PHP &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005008_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005008_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005008_AD_1.html</id>
    <published>2015-10-01T17:43:16+09:00</published>
    <updated>2015-10-01T17:43:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
X2Engine X2CRM の protected/components/filters/FileUploadsFilter.php の FileUploadsFilter クラスには、不完全なブラックリストにより、任意の PHP コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005008_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:x2engine:x2crm"/>
    <sec:identifier>JVNDB-2015-005008</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005007:&#35079;&#25968;&#12398; TIBCO &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005007_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005007_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005007_AD_1.html</id>
    <published>2015-10-01T17:37:39+09:00</published>
    <updated>2015-10-01T17:37:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
TIBCO Managed File Transfer Internet Server、Managed File Transfer Command Center、Slingshot、および Vault には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005007_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibco:managed_file_transfer_command_center"/>
    <category term="cpe:/a:tibco:managed_file_transfer_internet_server"/>
    <category term="cpe:/a:tibco:slingshot"/>
    <category term="cpe:/a:tibco:vault"/>
    <sec:identifier>JVNDB-2015-005007</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005006:Splunk Enterprise &#12362;&#12424;&#12403; Splunk Light &#12398; Splunk Web &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005006_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005006_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005006_AD_1.html</id>
    <published>2015-10-01T17:31:46+09:00</published>
    <updated>2015-10-01T17:31:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Splunk Enterprise および Splunk Light の Splunk Web には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005006_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:splunk:splunk"/>
    <sec:identifier>JVNDB-2015-005006</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005005:HP Integrated Lights-Out 3 &#12362;&#12424;&#12403; Integrated Lights-Out 4 &#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005005_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005005_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005005_AD_1.html</id>
    <published>2015-10-01T17:25:45+09:00</published>
    <updated>2015-10-01T17:25:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Integrated Lights-Out 3 (iLO3) および Integrated Lights-Out 4 (iLO4) のファームウェアには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005005_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:hp:integrated_lights-out_3_firmware"/>
    <category term="cpe:/o:hp:integrated_lights-out_4_firmware"/>
    <sec:identifier>JVNDB-2015-005005</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005004:HP Software Update &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005004_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005004_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005004_AD_1.html</id>
    <published>2015-10-01T17:25:19+09:00</published>
    <updated>2015-10-01T17:25:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Software Update には、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005004_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:software_update"/>
    <sec:identifier>JVNDB-2015-005004</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005003:FreeImage &#12398; PluginPCX.cpp &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005003_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005003_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005003_AD_1.html</id>
    <published>2015-10-01T17:07:48+09:00</published>
    <updated>2015-10-01T17:07:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeImage の PluginPCX.cpp には、整数アンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005003_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freeimage_project:freeimage"/>
    <sec:identifier>JVNDB-2015-005003</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005002:WordPress &#29992; Appointment Booking Calendar &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005002_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005002_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005002_AD_1.html</id>
    <published>2015-10-01T16:57:47+09:00</published>
    <updated>2015-10-01T16:57:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Appointment Booking Calendar プラグインの cpabc_appointments_admin_int_bookings_list.inc.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005002_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:codepeople:appointment_booking_calendar"/>
    <sec:identifier>JVNDB-2015-005002</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005001:WordPress &#29992; Appointment Booking Calendar &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005001_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005001_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005001_AD_1.html</id>
    <published>2015-10-01T16:57:46+09:00</published>
    <updated>2015-10-01T16:57:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Appointment Booking Calendar プラグインの cpabc_appointments_admin_int_calendar_list.inc.php には、ユーザ名のアップデートに関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005001_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:codepeople:appointment_booking_calendar"/>
    <sec:identifier>JVNDB-2015-005001</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-005000:Open-Xchange Server 6 &#12362;&#12424;&#12403; OX App Suite &#12398; Front End &#12398;&#21360;&#21047;&#12467;&#12531;&#12486;&#12531;&#12484;&#29992;&#12398;&#12480;&#12452;&#12450;&#12525;&#12464;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005000_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005000_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005000_AD_1.html</id>
    <published>2015-10-01T16:53:11+09:00</published>
    <updated>2015-10-01T16:53:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Open-Xchange Server 6 および OX App Suite の Front End の印刷コンテンツ用の不特定のダイアログには、オブジェクトのプロパティに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-005000_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:open-xchange:open-xchange_appsuite"/>
    <category term="cpe:/a:open-xchange:open-xchange_server"/>
    <sec:identifier>JVNDB-2015-005000</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004999:IPython Notebook &#12362;&#12424;&#12403; Jupyter Notebook &#12398;&#12456;&#12487;&#12451;&#12479;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; JavaScript &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004999_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004999_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004999_AD_1.html</id>
    <published>2015-10-01T16:47:58+09:00</published>
    <updated>2015-10-01T16:47:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IPython Notebook および Jupyter Notebook のエディタには、MIME タイプに関する処理に不備があるため、任意の JavaScript コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004999_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ipython:ipython_notebook"/>
    <category term="cpe:/a:jupyter:notebook"/>
    <sec:identifier>JVNDB-2015-004999</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004998:Remind &#12398; var.c i&#12398; DumpSysVar &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004998_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004998_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004998_AD_1.html</id>
    <published>2015-10-01T15:55:11+09:00</published>
    <updated>2015-10-01T15:55:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Remind の var.c の DumpSysVar 関数バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004998_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:roaring_penguin:remind"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-004998</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004997:Squid &#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004997_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004997_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004997_AD_1.html</id>
    <published>2015-10-01T15:44:18+09:00</published>
    <updated>2015-10-01T15:44:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Squid は、cache_peer が設定されている場合、CONNECT メソッドピアのレスポンスを適切に処理しないため、制限を回避され、バックエンドプロキシへのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004997_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:squid:squid_web_proxy_cache"/>
    <sec:identifier>JVNDB-2015-004997</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004996:sblim-sfcb &#12398; providerMgr.c &#12398; lookupProviders &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004996_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004996_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004996_AD_1.html</id>
    <published>2015-10-01T15:38:48+09:00</published>
    <updated>2015-10-01T15:38:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
sblim-sfcb の providerMgr.c の lookupProviders 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004996_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:standards_based_linux_instrumentation:sblim-sfcb"/>
    <category term="cpe:/o:novell:opensuse"/>
    <sec:identifier>JVNDB-2015-004996</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004995:GNU C Library &#12398; gethostbyname_r &#12362;&#12424;&#12403;&#12381;&#12398;&#20182;&#12398;&#19981;&#29305;&#23450;&#12398; NSS &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004995_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004995_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004995_AD_1.html</id>
    <published>2015-10-01T15:16:25+09:00</published>
    <updated>2015-10-01T15:16:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GNU C Library (別名 glibc または libc6) の gethostbyname_r およびその他の不特定の NSS 関数には、バッファオーバーフローの脆弱性が存在します。。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004995_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:glibc"/>
    <category term="cpe:/a:novell:suse_linux_enterprise_software_development_kit"/>
    <category term="cpe:/o:novell:suse_linux_enterprise_debuginfo"/>
    <category term="cpe:/o:novell:suse_linux_enterprise_desktop"/>
    <category term="cpe:/o:novell:suse_linux_enterprise_server"/>
    <sec:identifier>JVNDB-2015-004995</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004994:GNU screen &#12398; ansi.c &#12398; MScrollV &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004994_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004994_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004994_AD_1.html</id>
    <published>2015-10-01T14:57:23+09:00</published>
    <updated>2015-10-01T14:57:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GNU screen の ansi.c の MScrollV 関数は、再帰を適切に制限しないため、サービス運用妨害 (スタックの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004994_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:screen"/>
    <sec:identifier>JVNDB-2015-004994</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004993:Open-Xchange OX Guard &#12398;&#20844;&#38283;&#37749;&#38283;&#31034;&#12398; API &#12467;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004993_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004993_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004993_AD_1.html</id>
    <published>2015-10-01T14:57:09+09:00</published>
    <updated>2015-10-01T14:57:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Open-Xchange OX Guard の公開鍵開示の API コールには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004993_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:open-xchange:open-xchange_ox_guard"/>
    <sec:identifier>JVNDB-2015-004993</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004992:vzctl &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; ploop &#12467;&#12531;&#12486;&#12490;&#12398; root &#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004992_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004992_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004992_AD_1.html</id>
    <published>2015-10-01T14:45:40+09:00</published>
    <updated>2015-10-01T14:45:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
vzctl は、仮想環境 (VE) の private ディレクトリの root.hdd/DiskDescriptor.xml の存在を基に VE のレイアウトを決定するため、任意の ploop コンテナの root パスワードを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004992_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openvz:vzctl"/>
    <sec:identifier>JVNDB-2015-004992</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004991:AdNovum nevisAuth &#12398; SAML 2.0 &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; SAML &#12450;&#12469;&#12540;&#12471;&#12519;&#12531;&#12434;&#25407;&#20837;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004991_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004991_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004991_AD_1.html</id>
    <published>2015-10-01T14:27:42+09:00</published>
    <updated>2015-10-01T14:27:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
AdNovum nevisAuth の SAML 2.0 の実装は、SAML POST-Binding を使用する場合、アサーションを組み込んだ X.509 証明書のすべての属性が Identity Provider（IdP）からの証明書と一致しないため、任意の SAML アサーションを挿入される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004991_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adnovum:nevisauth"/>
    <sec:identifier>JVNDB-2015-004991</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004990:QEMU &#12398; hw/net/ne2000.c &#12398; ne2000_receive &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004990_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004990_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004990_AD_1.html</id>
    <published>2015-10-01T14:06:49+09:00</published>
    <updated>2015-10-01T14:06:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
QEMU の hw/net/ne2000.c の ne2000_receive 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004990_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qemu:qemu"/>
    <sec:identifier>JVNDB-2015-004990</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004989:h5ai &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004989_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004989_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004989_AD_1.html</id>
    <published>2015-10-01T13:57:21+09:00</published>
    <updated>2015-10-01T13:57:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
h5ai には、ファイルを無制限にアップロードされることにより、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004989_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:h5ai_project:h5ai"/>
    <sec:identifier>JVNDB-2015-004989</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004988:ZOHO ManageEngine EventLog Analyzer &#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004988_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004988_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004988_AD_1.html</id>
    <published>2015-10-01T13:48:51+09:00</published>
    <updated>2015-10-01T13:48:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ZOHO ManageEngine EventLog Analyzer には、制限を回避され、任意の SQL コマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004988_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zohocorp:manageengine_eventlog_analyzer"/>
    <sec:identifier>JVNDB-2015-004988</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004987:WordPress &#29992; Gallery - Photo Albums - Portfolio &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004987_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004987_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004987_AD_1.html</id>
    <published>2015-10-01T12:31:11+09:00</published>
    <updated>2015-10-01T12:31:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Gallery - Photo Albums - Portfolio プラグインの includes/metaboxes.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004987_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ghozylab:gallery_-_photo_albums_-_portfolio"/>
    <sec:identifier>JVNDB-2015-004987</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004986:CubeCart &#12398; classes/admin.class.php &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#32773;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004986_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004986_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004986_AD_1.html</id>
    <published>2015-10-01T12:17:28+09:00</published>
    <updated>2015-10-01T12:17:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CubeCart の classes/admin.class.php は、パスワードリセットのリクエストが作成されたことを適切に確認しないため、管理者パスワードを変更される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004986_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cubecart:cubecart"/>
    <sec:identifier>JVNDB-2015-004986</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000141:Windows &#29256; Python &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; DLL &#35501;&#12415;&#36796;&#12415;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000141_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000141_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000141_AD_1.html</id>
    <published>2015-10-01T12:07:12+09:00</published>
    <updated>2015-10-01T12:07:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 版 Python は、実行の際に特定の DLL を読み込みます。Windows 版 Python には、DLL を読み込む際の検索パスに問題があり、カレントディレクトリ内にある readline.pyd という名の意図しない DLL を読み込んでしまう脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者:三井物産セキュアディレクション株式会社 吉川孝志 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000141_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:python_software_foundation:python"/>
    <sec:identifier>JVNDB-2015-000141</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000140:Canary Labs &#35069; Trend Web Server &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000140_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000140_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000140_AD_1.html</id>
    <published>2015-10-01T12:04:59+09:00</published>
    <updated>2015-10-01T12:04:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Canary Labs が提供する Trend Web Server は、データを可視化するためのソリューションです。Trend Web Server には、バッファオーバーフロー (CWE-119) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: Kuang-Chun Hung 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000140_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:canarylabs:trend_web_server"/>
    <sec:identifier>JVNDB-2015-000140</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000147:AjaXplorer &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000147_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000147_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000147_AD_1.html</id>
    <published>2015-10-01T12:02:13+09:00</published>
    <updated>2015-10-01T12:02:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
AjaXplorer には、ファイル名の処理に起因するディレクトリトラバーサルの脆弱性 (CWE-22) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 福森 大喜 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000147_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pydio:ajaxplorer"/>
    <sec:identifier>JVNDB-2015-000147</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004985:Endian Firewall &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004985_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004985_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004985_AD_1.html</id>
    <published>2015-10-01T11:56:41+09:00</published>
    <updated>2015-10-01T11:56:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Endian Firewall には、任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004985_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:endian:firewall"/>
    <sec:identifier>JVNDB-2015-004985</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004984:Cisco FirePOWER  7000 &#12362;&#12424;&#12403; 8000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004984_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004984_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004984_AD_1.html</id>
    <published>2015-10-01T11:35:40+09:00</published>
    <updated>2015-10-01T11:35:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FirePOWER (旧 Sourcefire) 7000 および 8000 デバイスのソフトウェアには、サービス運用妨害 (検査エンジンの停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu10871 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004984_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-004984</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004983:Cisco IOS &#12362;&#12424;&#12403; IOS XE &#12398;&#12501;&#12449;&#12540;&#12473;&#12488;&#12507;&#12483;&#12503;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12398;&#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12398; IPv6 &#12473;&#12492;&#12540;&#12500;&#12531;&#12464;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004983_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004983_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004983_AD_1.html</id>
    <published>2015-10-01T11:35:39+09:00</published>
    <updated>2015-10-01T11:35:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS および IOS XE のファーストホップセキュリティのサブシステムの IPv6 スヌーピング機能は、コントロールプレーン保護 (別名 CPPr) 機能を適切に実装していないため、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus19794 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004983_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004983</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004982:EMC RSA Archer GRC &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004982_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004982_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004982_AD_1.html</id>
    <published>2015-10-01T10:54:44+09:00</published>
    <updated>2015-10-01T10:54:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Archer GRC は、不特定の状況下で格納するパスワードに平文を使用するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004982_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_archer_grc"/>
    <sec:identifier>JVNDB-2015-004982</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004981:EMC RSA Archer GRC &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004981_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004981_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004981_AD_1.html</id>
    <published>2015-10-01T10:54:43+09:00</published>
    <updated>2015-10-01T10:54:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Archer GRC には、アクセス制限を回避され、Discussion Forum Field メッセージを読まれる、または変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004981_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_archer_grc"/>
    <sec:identifier>JVNDB-2015-004981</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004980:EMC RSA Archer GRC &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004980_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004980_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004980_AD_1.html</id>
    <published>2015-10-01T10:54:41+09:00</published>
    <updated>2015-10-01T10:54:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Archer GRC には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004980_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_archer_grc"/>
    <sec:identifier>JVNDB-2015-004980</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004979:EMC RSA Identity Management and Governance &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004979_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004979_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004979_AD_1.html</id>
    <published>2015-10-01T10:54:40+09:00</published>
    <updated>2015-10-01T10:54:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Identity Management and Governance (IMG) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004979_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_identity_management_and_governance"/>
    <sec:identifier>JVNDB-2015-004979</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004978:EMC RSA Identity Management and Governance &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004978_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004978_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004978_AD_1.html</id>
    <published>2015-10-01T10:54:39+09:00</published>
    <updated>2015-10-01T10:54:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Identity Management and Governance (IMG) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004978_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_identity_management_and_governance"/>
    <sec:identifier>JVNDB-2015-004978</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004977:IBC Solar ServeMaster TLP+ &#12362;&#12424;&#12403; Danfoss TLX Pro+ &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004977_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004977_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004977_AD_1.html</id>
    <published>2015-09-30T17:05:20+09:00</published>
    <updated>2015-09-30T17:05:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBC Solar ServeMaster TLP+ および Danfoss TLX Pro+ には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004977_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:danfoss:tlx_pro%2B"/>
    <category term="cpe:/a:ibc_solar:servemaster_tlp%2B"/>
    <sec:identifier>JVNDB-2015-004977</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004976:IBC Solar ServeMaster TLP+ &#12362;&#12424;&#12403; Danfoss TLX Pro+ &#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004976_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004976_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004976_AD_1.html</id>
    <published>2015-09-30T17:05:19+09:00</published>
    <updated>2015-09-30T17:05:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBC Solar ServeMaster TLP+ および Danfoss TLX Pro+ には、平文のパスワードを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004976_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:danfoss:tlx_pro%2B"/>
    <category term="cpe:/a:ibc_solar:servemaster_tlp%2B"/>
    <sec:identifier>JVNDB-2015-004976</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004975:IBC Solar ServeMaster TLP+ &#12362;&#12424;&#12403; Danfoss TLX Pro+ &#12398;&#12452;&#12531;&#12479;&#12503;&#12522;&#12479;&#12395;&#12362;&#12369;&#12427;&#12473;&#12463;&#12522;&#12503;&#12488;&#12477;&#12540;&#12473;&#12467;&#12540;&#12489;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004975_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004975_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004975_AD_1.html</id>
    <published>2015-09-30T17:05:18+09:00</published>
    <updated>2015-09-30T17:05:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBC Solar ServeMaster TLP+ および Danfoss TLX Pro+ のインタプリタには、スクリプトソースコードを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004975_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:danfoss:tlx_pro%2B"/>
    <category term="cpe:/a:ibc_solar:servemaster_tlp%2B"/>
    <sec:identifier>JVNDB-2015-004975</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004974:Schneider Electric InduSoft Web Studio &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004974_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004974_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004974_AD_1.html</id>
    <published>2015-09-30T16:54:07+09:00</published>
    <updated>2015-09-30T16:54:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric InduSoft Web Studio には、任意のコードを実行される、またはサービス運用妨害 (未処理の RuntimeException およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004974_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:schneider_electric:indusoft_web_studio"/>
    <sec:identifier>JVNDB-2015-004974</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004973:Schneider Electric InduSoft Web Studio &#12398; Remote Agent &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004973_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004973_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004973_AD_1.html</id>
    <published>2015-09-30T16:53:47+09:00</published>
    <updated>2015-09-30T16:53:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric InduSoft Web Studio の Remote Agent コンポーネントには、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2649 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004973_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:schneider_electric:indusoft_web_studio"/>
    <sec:identifier>JVNDB-2015-004973</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004972:Endress+Hauser FieldCare &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; CodeWrights HART Comm DTM &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004972_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004972_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004972_AD_1.html</id>
    <published>2015-09-30T16:52:25+09:00</published>
    <updated>2015-09-30T16:52:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Endress+Hauser FieldCare で使用される CodeWrights HART Comm DTM コンポーネントには、任意のファイルを読まれる、イントラネットサーバに HTTP リクエストを送信される、またはサービス運用妨害 (CPU 資源およびメモリの消費) 状態にされる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004972_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:codewrights:hart_comm_dtm"/>
    <category term="cpe:/o:endress%2Bhauser:hart_comm_dtm"/>
    <sec:identifier>JVNDB-2015-004972</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004971:&#35079;&#25968;&#12398;&#12505;&#12531;&#12480;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; EasyIO EasyIO-30P-SF &#12467;&#12531;&#12488;&#12525;&#12540;&#12521;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004971_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004971_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004971_AD_1.html</id>
    <published>2015-09-30T16:51:16+09:00</published>
    <updated>2015-09-30T16:51:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Accutrol、Bar-Tech Automation、Infocon/EasyIO、Honeywell Automation India、Johnson Controls、SyxthSENSE、Transformative Wave Technologies、Tridium Asia Pacific、および Tridium Europe の製品で使用される EasyIO EasyIO-30P-SF コントローラのファームウェアは、ハードコードされたパスワードを使用するため、アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004971_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:easyio:easyio-30p-sf"/>
    <category term="cpe:/o:easyio:easyio-30p-sf_firmware"/>
    <sec:identifier>JVNDB-2015-004971</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008132:Advantech WebAccess &#12398;&#19981;&#29305;&#23450;&#12398; DLL &#12501;&#12449;&#12452;&#12523;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008132_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008132_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008132_AD_1.html</id>
    <published>2015-09-30T16:51:15+09:00</published>
    <updated>2015-09-30T16:51:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Advantech WebAccess の不特定の DLL ファイルには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008132_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:advantech:advantech_webaccess"/>
    <sec:identifier>JVNDB-2014-008132</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004970:Web Reference Database &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004970_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004970_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004970_AD_1.html</id>
    <published>2015-09-30T16:34:53+09:00</published>
    <updated>2015-09-30T16:34:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004970_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004970</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004969:Web Reference Database &#12398; install.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004969_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004969_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004969_AD_1.html</id>
    <published>2015-09-30T16:34:52+09:00</published>
    <updated>2015-09-30T16:34:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) の install.php には、SQL インジェクションの脆弱性が存在します。  本脆弱性は、CVE-2015-6009 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004969_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004969</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004968:Web Reference Database &#12398; install.php &#12395;&#12362;&#12369;&#12427; PHP &#12522;&#12514;&#12540;&#12488;&#12501;&#12449;&#12452;&#12523;&#12452;&#12531;&#12463;&#12523;&#12540;&#12472;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004968_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004968_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004968_AD_1.html</id>
    <published>2015-09-30T16:34:51+09:00</published>
    <updated>2015-09-30T16:34:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) の install.php には、PHP リモートファイルインクルージョンの脆弱性が存在します。  本脆弱性は、CVE-2015-6008 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004968_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004968</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004967:Web Reference Database &#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004967_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004967_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004967_AD_1.html</id>
    <published>2015-09-30T16:34:50+09:00</published>
    <updated>2015-09-30T16:34:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) には、オープンリダイレクトの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004967_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004967</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004966:Web Reference Database &#12395;&#12362;&#12369;&#12427; XML &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004966_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004966_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004966_AD_1.html</id>
    <published>2015-09-30T16:34:49+09:00</published>
    <updated>2015-09-30T16:34:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) には、XML インジェクション攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html  なお、JVNVU#99921475 では、CWE-91 として公開されています。  CWE-91 - XML Injection (aka Blind XPath Injection) https://cwe.mitre.org/data/definitions/91.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004966_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004966</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004965:Web Reference Database &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004965_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004965_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004965_AD_1.html</id>
    <published>2015-09-30T16:34:48+09:00</published>
    <updated>2015-09-30T16:34:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004965_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004965</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004964:Web Reference Database &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004964_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004964_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004964_AD_1.html</id>
    <published>2015-09-30T16:34:47+09:00</published>
    <updated>2015-09-30T16:34:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) には、SQL インジェクションの脆弱性が存在します。  本脆弱性は、CVE-2015-7382 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004964_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004964</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004962:Web Reference Database &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004962_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004962_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004962_AD_1.html</id>
    <published>2015-09-30T16:34:46+09:00</published>
    <updated>2015-09-30T16:34:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004962_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004962</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004963:Web Reference Database &#12398; install.php &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004963_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004963_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004963_AD_1.html</id>
    <published>2015-09-30T16:34:46+09:00</published>
    <updated>2015-09-30T16:34:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Web Reference Database (別名 refbase) の install.php には、任意のコマンドを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-7381 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004963_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:refbase:refbase"/>
    <sec:identifier>JVNDB-2015-004963</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004961:Everest PeakHMI &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004961_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004961_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004961_AD_1.html</id>
    <published>2015-09-30T16:26:54+09:00</published>
    <updated>2015-09-30T16:26:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Everest PeakHMI には、ビデオサーバが使用されている場合、サービス運用妨害 (不正なポインタ参照およびデーモンクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004961_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:everest:peakhmi"/>
    <sec:identifier>JVNDB-2015-004961</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004960:Resource Data Management Data Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004960_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004960_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004960_AD_1.html</id>
    <published>2015-09-30T16:26:53+09:00</published>
    <updated>2015-09-30T16:26:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Resource Data Management Data Manager には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004960_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:resource_data_management_data_manager:data_manager"/>
    <sec:identifier>JVNDB-2015-004960</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004959:Resource Data Management Data Manager &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004959_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004959_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004959_AD_1.html</id>
    <published>2015-09-30T16:26:52+09:00</published>
    <updated>2015-09-30T16:26:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Resource Data Management Data Manager には、任意のパスワードを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004959_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:resource_data_management_data_manager:data_manager"/>
    <sec:identifier>JVNDB-2015-004959</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004958:Mac OS X &#12362;&#12424;&#12403; Linux &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco AnyConnect Secure Mobility Client &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004958_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004958_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004958_AD_1.html</id>
    <published>2015-09-30T15:20:25+09:00</published>
    <updated>2015-09-30T15:20:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mac OS X および Linux 上で稼働する Cisco AnyConnect Secure Mobility Client は、インストール前にパス名を確認しないため、root 権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv11947 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004958_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:anyconnect_secure_mobility_client"/>
    <sec:identifier>JVNDB-2015-004958</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004957:Windows &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco AnyConnect Secure Mobility Client &#12398; vpndownloader.exe &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004957_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004957_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004957_AD_1.html</id>
    <published>2015-09-30T15:20:23+09:00</published>
    <updated>2015-09-30T15:20:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼働する Cisco AnyConnect Secure Mobility Client の vpndownloader.exe の CMainThread::launchDownloader 関数には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv01279 として公開しています。  本脆弱性は、CVE-2015-4211 に対する修正が不十分だったことによる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-426: Untrusted Search Path (信頼性のない検索パス) と識別されています。 http://cwe.mitre.org/data/definitions/426.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004957_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:anyconnect_secure_mobility_client"/>
    <sec:identifier>JVNDB-2015-004957</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004956:Cisco TelePresence Server &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004956_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004956_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004956_AD_1.html</id>
    <published>2015-09-30T15:20:22+09:00</published>
    <updated>2015-09-30T15:20:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Server ソフトウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut63718、CSCut63724、および CSCut63760 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004956_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_server_software"/>
    <sec:identifier>JVNDB-2015-004956</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004954:Cisco Wireless LAN Controller &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; RADIUS &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12475;&#12483;&#12471;&#12519;&#12531;&#12434;&#20999;&#26029;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004954_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004954_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004954_AD_1.html</id>
    <published>2015-09-30T15:20:21+09:00</published>
    <updated>2015-09-30T15:20:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Wireless LAN Controller (WLC) デバイスのソフトウェアの RADIUS 機能には、任意のセッションを切断される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw29419 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004954_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:wireless_lan_controller_software"/>
    <sec:identifier>JVNDB-2015-004954</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004955:&#12514;&#12496;&#12452;&#12523;&#12458;&#12506;&#12524;&#12540;&#12486;&#12451;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;&#29992; Cisco Spark &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004955_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004955_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004955_AD_1.html</id>
    <published>2015-09-30T15:20:21+09:00</published>
    <updated>2015-09-30T15:20:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
モバイルオペレーティングシステム用 Cisco Spark アプリケーションは、SSL サーバからの X.509 証明書を適切に検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut36742、および CSCut36844 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004955_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:spark"/>
    <sec:identifier>JVNDB-2015-004955</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004953:Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004953_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004953_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004953_AD_1.html</id>
    <published>2015-09-30T15:20:20+09:00</published>
    <updated>2015-09-30T15:20:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS XE には、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut96933 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004953_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004953</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004952:Cisco IOS &#12362;&#12424;&#12403; IOS XE &#12398; SSHv2 &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12525;&#12464;&#12452;&#12531;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004952_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004952_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004952_AD_1.html</id>
    <published>2015-09-30T15:20:19+09:00</published>
    <updated>2015-09-30T15:20:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS および IOS XE の SSHv2 機能は、RSA 認証を適切に実装していないため、ログインアクセス権を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus73013 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004952_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004952</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004951:Cisco IOS &#12362;&#12424;&#12403; IOS XE &#12398;&#12501;&#12449;&#12540;&#12473;&#12488;&#12507;&#12483;&#12503;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#27231;&#33021;&#12398; IPv6 &#12473;&#12492;&#12540;&#12500;&#12531;&#12464;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004951_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004951_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004951_AD_1.html</id>
    <published>2015-09-30T15:20:18+09:00</published>
    <updated>2015-09-30T15:20:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS および IOS XE のファーストホップセキュリティ機能の IPv6 スヌーピング機能には、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuo04400 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004951_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004951</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000139:baserCMS &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000139_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000139_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000139_AD_1.html</id>
    <published>2015-09-30T14:09:11+09:00</published>
    <updated>2015-09-30T14:09:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
baserCMS は、オープンソースのコンテンツ管理システムです。baserCMS には、システムにログインしたユーザによって任意の SQL 文を実行される脆弱性 (CWE-89) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000139_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:e-catchup:basercms"/>
    <sec:identifier>JVNDB-2015-000139</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000138:baserCMS &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000138_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000138_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000138_AD_1.html</id>
    <published>2015-09-30T14:07:59+09:00</published>
    <updated>2015-09-30T14:07:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
baserCMS は、オープンソースのコンテンツ管理システムです。システムにログインしたユーザが、細工したリクエストを送信することで、他のユーザの設定を変更できる脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000138_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:e-catchup:basercms"/>
    <sec:identifier>JVNDB-2015-000138</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000146:&#25273;&#33590;SNS &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000146_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000146_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000146_AD_1.html</id>
    <published>2015-09-30T14:06:57+09:00</published>
    <updated>2015-09-30T14:06:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社アイシーズが提供する抹茶SNS は、SNS 構築ソフトウェアです。抹茶SNS には、アクセス制限不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000146_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:icz:matcha_sns"/>
    <sec:identifier>JVNDB-2015-000146</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000145:&#25273;&#33590;SNS &#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000145_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000145_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000145_AD_1.html</id>
    <published>2015-09-30T14:06:05+09:00</published>
    <updated>2015-09-30T14:06:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社アイシーズが提供する抹茶SNS は、SNS 構築ソフトウェアです。抹茶SNS には、インストール時のデータベース設定処理に起因する、コードインジェクションの脆弱性 (CWE-94) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000145_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:icz:matcha_sns"/>
    <sec:identifier>JVNDB-2015-000145</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000144:&#25273;&#33590;&#35531;&#27714;&#26360;&#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000144_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000144_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000144_AD_1.html</id>
    <published>2015-09-30T14:04:51+09:00</published>
    <updated>2015-09-30T14:04:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社アイシーズが提供する抹茶請求書は、ウェブブラウザ上で請求書や見積書などを作成するためのソフトウェアです。抹茶請求書には、インストール時のデータベース設定処理に起因する、コードインジェクションの脆弱性 (CWE-94) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000144_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:icz:matcha_bill"/>
    <sec:identifier>JVNDB-2015-000144</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000143:&#25273;&#33590;&#35531;&#27714;&#26360;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000143_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000143_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000143_AD_1.html</id>
    <published>2015-09-30T14:02:12+09:00</published>
    <updated>2015-09-30T14:02:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社アイシーズが提供する抹茶請求書は、ウェブブラウザ上で請求書や見積書などを作成するためのソフトウェアです。抹茶請求書には、SQL インジェクション (CWE-89) の脆弱性が複数存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000143_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:icz:matcha_bill"/>
    <sec:identifier>JVNDB-2015-000143</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004950:Philippine Long Distance Telephone SpeedSurf 504AN &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12362;&#12424;&#12403; Kasda KW58293 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; form2WlanSetup.cgi &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004950_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004950_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004950_AD_1.html</id>
    <published>2015-09-30T11:36:53+09:00</published>
    <updated>2015-09-30T11:36:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN デバイスのファームウェアおよび Kasda KW58293 デバイス上で稼働する form2WlanSetup.cgi には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004950_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:misc:kasda_kw58293"/>
    <category term="cpe:/h:philippine_long_distance_telephone:pldt_speedsurf_504an"/>
    <category term="cpe:/o:philippine_long_distance_telephone:pldt_speedsurf_504an_firmware"/>
    <sec:identifier>JVNDB-2015-004950</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004949:Philippine Long Distance Telephone SpeedSurf 504AN &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12362;&#12424;&#12403; Kasda KW58293 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; form2ping.cgi &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004949_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004949_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004949_AD_1.html</id>
    <published>2015-09-30T11:36:12+09:00</published>
    <updated>2015-09-30T11:36:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN デバイスのファームウェアおよび Kasda KW58293 デバイス上で稼働する form2ping.cgi には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004949_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:misc:kasda_kw58293"/>
    <category term="cpe:/h:philippine_long_distance_telephone:pldt_speedsurf_504an"/>
    <category term="cpe:/o:philippine_long_distance_telephone:pldt_speedsurf_504an_firmware"/>
    <sec:identifier>JVNDB-2015-004949</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004948:Schneider Electric StruxureWare Building Expert MPM &#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004948_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004948_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004948_AD_1.html</id>
    <published>2015-09-30T10:56:52+09:00</published>
    <updated>2015-09-30T10:56:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric StruxureWare Building Expert MPM は、クライアント-サーバデータストリームに暗号を使用しないため、認証情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004948_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:schneider_electric:struxureware_building_expert_mpm"/>
    <sec:identifier>JVNDB-2015-004948</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004947:Cisco ASR 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS &#12398; DHCPv6 &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004947_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004947_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004947_AD_1.html</id>
    <published>2015-09-30T10:27:19+09:00</published>
    <updated>2015-09-30T10:27:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 9000 デバイス上で稼動する Cisco IOS の DHCPv6 サーバには、サービス運用妨害 (プロセスリセット) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCun72171 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004947_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:asr_9000_series_aggregation_services_routers"/>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-004947</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004946:Cisco Secure Access Control Server Solution Engine &#12395;&#12362;&#12369;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004946_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004946_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004946_AD_1.html</id>
    <published>2015-09-30T10:27:18+09:00</published>
    <updated>2015-09-30T10:27:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Secure Access Control Server (ACS) Solution Engine には、サービス運用妨害 (SSH 画面プロセスのクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw24694 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004946_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:acs_solution_engine"/>
    <sec:identifier>JVNDB-2015-004946</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004945:Cisco Unity Connection &#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004945_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004945_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004945_AD_1.html</id>
    <published>2015-09-30T10:27:17+09:00</published>
    <updated>2015-09-30T10:27:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unity Connection の Web インターフェースには、SQL インジェクションの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv63824 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004945_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unity_connection"/>
    <sec:identifier>JVNDB-2015-004945</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004944:Cisco ASR 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS &#12398; DHCPv6 &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004944_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004944_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004944_AD_1.html</id>
    <published>2015-09-30T10:27:16+09:00</published>
    <updated>2015-09-30T10:27:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 9000 デバイス上で稼動する Cisco IOS の DHCPv6 サーバには、サービス運用妨害 (プロセスリセット) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCun36525 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004944_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:asr_9000_series_aggregation_services_routers"/>
    <category term="cpe:/o:cisco:ios"/>
    <sec:identifier>JVNDB-2015-004944</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004942:Cisco Nexus 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco NX-OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004942_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004942_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004942_AD_1.html</id>
    <published>2015-09-30T10:27:15+09:00</published>
    <updated>2015-09-30T10:27:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Nexus 9000 (N9K) デバイス上で稼動する Cisco NX-OS には、サービス運用妨害 (CPU 資源の消費またはコントロールプレーンの不安定化) 状態にされる、または意図しないトラフィック転送を誘発される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw13560 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004942_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-004942</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004943:Cisco Prime Network Registrar &#12395;&#12362;&#12369;&#12427; root &#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004943_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004943_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004943_AD_1.html</id>
    <published>2015-09-30T10:27:15+09:00</published>
    <updated>2015-09-30T10:27:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Network Registrar (CPNR) は、デフォルトのアカウントを使用するため、root のアクセス権を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw21825 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004943_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_network_registrar"/>
    <sec:identifier>JVNDB-2015-004943</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004941:Cisco IOS &#12362;&#12424;&#12403; IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004941_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004941_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004941_AD_1.html</id>
    <published>2015-09-30T10:27:14+09:00</published>
    <updated>2015-09-30T10:27:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS および IOS XE には、サービス運用妨害 (機能損失) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu25770 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004941_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004941</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004940:&#35079;&#25968;&#12398; Cisco TelePresence Server &#12487;&#12496;&#12452;&#12473;&#12398; Conference Control Protocol API &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004940_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004940_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004940_AD_1.html</id>
    <published>2015-09-30T10:27:13+09:00</published>
    <updated>2015-09-30T10:27:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Server 7010、MSE 8710、TelePresence Server on Multiparty Media 310/320、および TelePresence Server on Virtual Machine デバイスの Conference Control Protocol API の実装には、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu28277 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004940_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_server_software"/>
    <sec:identifier>JVNDB-2015-004940</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004939:Cisco Prime Collaboration Provisioning &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004939_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004939_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004939_AD_1.html</id>
    <published>2015-09-30T10:27:12+09:00</published>
    <updated>2015-09-30T10:27:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Provisioning の Web フレームワークには、アクセス制限を回避され、管理アカウントを作成される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut64111 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004939_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_provisioning"/>
    <sec:identifier>JVNDB-2015-004939</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004938:Cisco Prime Collaboration Assurance &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12525;&#12464;&#12452;&#12531;&#12475;&#12483;&#12471;&#12519;&#12531;&#12398;&#35501;&#12415;&#21462;&#12426;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004938_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004938_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004938_AD_1.html</id>
    <published>2015-09-30T10:27:11+09:00</published>
    <updated>2015-09-30T10:27:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance の Web フレームワークには、ログインセッションの読み取り制限を回避され、任意のテナントドメインの管理者になりすまされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus88343 および CSCus88334 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004938_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_assurance"/>
    <sec:identifier>JVNDB-2015-004938</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004937:Cisco Prime Collaboration Assurance &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12471;&#12473;&#12486;&#12512;&#12487;&#12540;&#12479;&#12505;&#12540;&#12473;&#12398;&#35501;&#12415;&#21462;&#12426;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004937_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004937_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004937_AD_1.html</id>
    <published>2015-09-30T10:27:10+09:00</published>
    <updated>2015-09-30T10:27:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance の Web フレームワークには、システムデータベースの読み取り制限を回避され、任意のテナントドメインの資格情報または SNMP コミュニティを取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus62656 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004937_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_assurance"/>
    <sec:identifier>JVNDB-2015-004937</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004936:Cisco Prime Collaboration Assurance &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004936_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004936_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004936_AD_1.html</id>
    <published>2015-09-30T10:27:09+09:00</published>
    <updated>2015-09-30T10:27:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance の Web フレームワークには、アクセス制限を回避され、管理アカウントを作成される、または任意のテナントドメインからデータを読み込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus62671 および CSCus62652 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004936_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration_assurance"/>
    <sec:identifier>JVNDB-2015-004936</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004935:&#35079;&#25968;&#12398; F5 BIG-IP &#35069;&#21697;&#12398; FastL4 &#20206;&#24819;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004935_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004935_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004935_AD_1.html</id>
    <published>2015-09-30T10:14:10+09:00</published>
    <updated>2015-09-30T10:14:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の F5 BIG-IP 製品の FastL4 仮想サーバには、サービス運用妨害 (Traffic Management Microkernel の再起動) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004935_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:f5:big-ip_access_policy_manager"/>
    <category term="cpe:/a:f5:big-ip_advanced_firewall_manager"/>
    <category term="cpe:/a:f5:big-ip_analytics"/>
    <category term="cpe:/a:f5:big-ip_application_acceleration_manager"/>
    <category term="cpe:/a:f5:big-ip_application_security_manager"/>
    <category term="cpe:/a:f5:big-ip_edge_gateway"/>
    <category term="cpe:/a:f5:big-ip_global_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_link_controller"/>
    <category term="cpe:/a:f5:big-ip_local_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_policy_enforcement_manager"/>
    <category term="cpe:/a:f5:big-ip_protocol_security_module"/>
    <category term="cpe:/a:f5:big-ip_wan_optimization_manager"/>
    <category term="cpe:/a:f5:big-ip_webaccelerator"/>
    <sec:identifier>JVNDB-2015-004935</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004934:SAP NetWeaver J2EE Engine &#12398; BP_FIND_JOBS_WITH_PROGRAM &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004934_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004934_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004934_AD_1.html</id>
    <published>2015-09-30T10:03:45+09:00</published>
    <updated>2015-09-30T10:03:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP NetWeaver J2EE Engine の BP_FIND_JOBS_WITH_PROGRAM モジュールには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004934_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:netweaver_j2ee_engine"/>
    <sec:identifier>JVNDB-2015-004934</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004933:Securifi Almond &#12362;&#12424;&#12403; Almond-2015 &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12524;&#12473;&#12509;&#12531;&#12473;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004933_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004933_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004933_AD_1.html</id>
    <published>2015-09-29T18:17:09+09:00</published>
    <updated>2015-09-29T18:17:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Securifi Almond および Almond-2015 デバイスのファームウェアは、デバイス自体になり代わって実施される DNS クエリのヘッダの ID 値の選定にリニアアルゴリズムを使用するため、レスポンスを偽装される脆弱性が存在します。  本脆弱性は、CVE-2015-2914 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-330: Use of Insufficiently Random Values (不十分なランダム値の使用) と識別されています。 http://cwe.mitre.org/data/definitions/330.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004933_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:securifi:almond"/>
    <category term="cpe:/h:securifi:almond-2015"/>
    <category term="cpe:/o:securifi:almond-2015_firmware"/>
    <category term="cpe:/o:securifi:almond_firmware"/>
    <sec:identifier>JVNDB-2015-004933</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004932:McAfee Threat Intelligence Exchange &#12398;&#12475;&#12459;&#12531;&#12480;&#12522;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004932_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004932_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004932_AD_1.html</id>
    <published>2015-09-29T17:47:16+09:00</published>
    <updated>2015-09-29T17:47:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
McAfee Threat Intelligence Exchange (TIE) のセカンダリサーバは、不特定の (1) 設定ファイルおよび (2) インストールログに脆弱なパーミッションを使用するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004932_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mcafee:threat_intelligence_exchange"/>
    <sec:identifier>JVNDB-2015-004932</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004931:McAfee Agent &#12398;&#12522;&#12514;&#12540;&#12488;&#12525;&#12464;&#21442;&#29031;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004931_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004931_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004931_AD_1.html</id>
    <published>2015-09-29T17:47:15+09:00</published>
    <updated>2015-09-29T17:47:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
McAfee Agent (MA) のリモートログ参照機能には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004931_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mcafee:mcafee_agent"/>
    <sec:identifier>JVNDB-2015-004931</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004930:Boxoft WAV to MP3 Converter &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004930_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004930_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004930_AD_1.html</id>
    <published>2015-09-29T17:36:10+09:00</published>
    <updated>2015-09-29T17:36:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Boxoft WAV to MP3 Converter には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004930_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:boxoft:boxoft_wav_to_mp3_converter"/>
    <sec:identifier>JVNDB-2015-004930</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004929:Atlassian JIRA &#29992; HipChat for JIRA &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; Java &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004929_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004929_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004929_AD_1.html</id>
    <published>2015-09-29T17:31:33+09:00</published>
    <updated>2015-09-29T17:31:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Atlassian JIRA 用 HipChat for JIRA プラグインには、&quot;Velocity Template Injection Vulnerability&quot; に関連して、任意の Java コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004929_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:atlassian:hipchat"/>
    <sec:identifier>JVNDB-2015-004929</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004928:VMware vCenter Server &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004928_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004928_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004928_AD_1.html</id>
    <published>2015-09-29T17:15:20+09:00</published>
    <updated>2015-09-29T17:15:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
VMware vCenter Server は、TLS LDAP サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004928_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:vmware:vcenter_server"/>
    <sec:identifier>JVNDB-2015-004928</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004927:3S-Smart CODESYS Gateway Server &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004927_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004927_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004927_AD_1.html</id>
    <published>2015-09-29T17:00:48+09:00</published>
    <updated>2015-09-29T17:00:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
3S-Smart CODESYS Gateway Server には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004927_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:3ssoftware:codesys_gateway-server"/>
    <sec:identifier>JVNDB-2015-004927</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004926:Red Hat OpenShift &#12398; rubygem-openshift-origin-console &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004926_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004926_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004926_AD_1.html</id>
    <published>2015-09-29T16:59:13+09:00</published>
    <updated>2015-09-29T16:59:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat OpenShift の rubygem-openshift-origin-console には、任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004926_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:openshift"/>
    <sec:identifier>JVNDB-2015-004926</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004925:GE Digital Energy MDS PulseNET &#12362;&#12424;&#12403; MDS PulseNET Enterprise &#12398; FileDownloadServlet &#12395;&#12362;&#12369;&#12427;&#32118;&#23550;&#12497;&#12473;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004925_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004925_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004925_AD_1.html</id>
    <published>2015-09-29T16:41:13+09:00</published>
    <updated>2015-09-29T16:41:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise の FileDownloadServlet のダウンロード機能には、絶対パストラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004925_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ge:mds_pulsenet"/>
    <sec:identifier>JVNDB-2015-004925</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-004924:GE Digital Energy MDS PulseNET &#12362;&#12424;&#12403; MDS PulseNET Enterprise &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_2.html</id>
    <published>2015-09-29T16:41:12+09:00</published>
    <updated>2015-09-29T16:41:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise は、サポートアカウントに対してハードコードされた認証情報を持つため、管理アクセス権を取得され、その結果、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ge:mds_pulsenet"/>
    <sec:identifier>JVNDB-2015-004924</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004924:GE Digital Energy MDS PulseNET &#12362;&#12424;&#12403; MDS PulseNET Enterprise &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_1.html</id>
    <published>2015-09-29T16:41:12+09:00</published>
    <updated>2015-09-29T16:41:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Digital Energy MDS PulseNET および MDS PulseNET Enterprise には、サポートアカウントに対してハードコードされた認証情報を持つため、管理アクセス権を取得され、その結果、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004924_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ge:mds_pulsenet"/>
    <sec:identifier>JVNDB-2015-004924</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004923:vorbis-tools &#12398; oggenc/audio.c &#12398; aiff_open &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004923_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004923_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004923_AD_1.html</id>
    <published>2015-09-29T16:37:31+09:00</published>
    <updated>2015-09-29T16:37:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
vorbis-tools の oggenc/audio.c の aiff_open 関数には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004923_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xiph.org:vorbis-tools"/>
    <sec:identifier>JVNDB-2015-004923</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004922:VBox Communications Satellite Express Protocol &#12398; ndvbs &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#29289;&#29702;&#12513;&#12514;&#12522;&#38936;&#22495;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004922_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004922_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004922_AD_1.html</id>
    <published>2015-09-29T16:19:23+09:00</published>
    <updated>2015-09-29T16:19:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
VBox Communications Satellite Express Protocol の ndvbs モジュールには、任意の物理メモリ領域に書き込まれ、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-123: Write-what-where Condition (任意の場所に任意の値を書き込むことができる状態) と識別されています。 http://cwe.mitre.org/data/definitions/123.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004922_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:vboxcomm:satellite_express_protocol"/>
    <sec:identifier>JVNDB-2015-004922</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004921:HTTP &#12522;&#12463;&#12456;&#12473;&#12488;&#32076;&#30001;&#12391;&#35373;&#23450;&#12373;&#12428;&#12383; Cookie &#12395;&#12424;&#12387;&#12390; HTTPS &#25509;&#32154;&#12364;&#12496;&#12452;&#12497;&#12473;&#12373;&#12428;&#12383;&#12426;&#24773;&#22577;&#28431;&#12360;&#12356;&#12364;&#30330;&#29983;&#12377;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004921_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004921_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004921_AD_1.html</id>
    <published>2015-09-29T16:02:52+09:00</published>
    <updated>2015-09-29T16:02:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RFC 6265 (旧 RFC 2965) は、いわゆる Cookie による HTTP セッションの状態管理の仕組みを規定しています。RFC 6265 を実装しているほとんどのウェブブラウザでは、HTTP リクエストを通じて設定される Cookie によって、HTTPS 接続がバイパスされたり、セッション情報が取得されたりする問題が存在します。  RFC 6265 https://tools.ietf.org/html/rfc6265  Cookie を用いて HTTP セッションの状態管理を行う場合、様々なセキュリティ上の問題が発生する可能性があることが知られています。 例えば、RFC 6265 の Section 8.6 には次のように記載されています。  RFC 6265 の Section 8.6 https://tools.ietf.org/html/rfc6265#section-8.6  　&quot;Cookies do not provide integrity guarantees for sibling domains (and their subdomains). For example, consider foo.example.com and bar.example.com. The foo.example.com server can set a cookie with a Domain attribute of &quot;example.com&quot; (possibly overwriting an existing &quot;example.com&quot; cookie set by bar.example.com), and the user agent will include that cookie in HTTP requests to bar.example.com. In the worst case, bar.example.com will be unable to distinguish this cookie from a cookie it set itself. The foo.example.com server might be able to leverage this ability to mount an attack against bar.example.com.&quot; (Cookie の設定では、隣接するドメインやサブドメインとの整合性は確保されない。例えば、foo.example.com と bar.example.com を考えてみよう。foo.example.com のサーバは Domain 属性 &quot;example.com&quot; の Cookie を設定することができる(bar.example.com のサーバが &quot;example.com&quot; の Cookie を設定していた場合には上書きされる)。この状態で bar.example.com にアクセスすると、foo.example.com によって上書きされた Cookie がサーバに送られることになる。bar.example.com のサーバは、この Cookie は自分が設定したものと誤認する可能性もある。ウェブブラウザのこのような挙動を使えば、foo.example.com のサーバから bar.example.com に対して何らかの攻撃が可能になるかもしれない。)  また、RFC 6265 の Section 8.5 には次のように記載されています。  RFC 6265 の Section 8.5 https://tools.ietf.org/html/rfc6265#section-8.5  　&quot;Cookies do not provide isolation by port. If a cookie is readable by a service running on one port, the cookie is also readable by a service running on another port of the same server. If a cookie is writable by a service on one port, the cookie is also writable by a service running on another port of the same server. ... Cookies do not provide isolation by scheme. Although most commonly used with the http and https schemes, the cookies for a given host might also be available to other schemes, such as ftp and gopher.&quot; (Cookie はポート番号では区別されない。あるポート番号で稼働しているサービスに Cookie が送信される場合、同一サーバの異なるポート番号のサービスにも当該 Cookie は送信される。あるポート番号で稼働しているサービスが Cookie を設定できる場合、同一サーバの異なるポート番号のサービスが当該 Cookie を上書きできる。 ...... Cookie はプロトコルスキームでは区別されない。プロトコルスキームとして最も頻繁に使われるのは http および https だが、同一サーバの異なるプロトコルスキーム、例えば ftp や gopher など、に対しても当該 Cookie は共有される。)  本脆弱性の報告者は、次のように述べています。  　&quot;A cookie can contain a “secure” flag, indicating that it should be only sent over an HTTPS connection. Yet there is no corresponding flag to indicate how a cookie was set: attackers who act as a man-in-the-midddle even temporarily on an HTTP session can inject cookies which will be attached to subsequent HTTPS connections.&quot; (Cookie には &quot;secure&quot; フラグをつけることができる。&quot;secure&quot; フラグは、当該 Cookie が HTTPS 接続でのみ送信されるべきであることを示す。一方、Cookie が設定された際の状況を示すフラグは存在しない。ブラウザとサーバの間の通信に HTTPS でなく HTTP セッションが存在する場合、中間者攻撃によって ブラウザに Cookie を設定し、その後の HTTPS 通信に使わせる、という攻撃が可能である。)  RFC 6265 では、様々なサイトへのアクセスによってウェブブラウザに設定される Cookie の独立性と整合性を保証するための仕組みを規定しておらず、ウェブブラウザで Cookie が設定される際にドメインの確認が行われるとは限りません。攻撃者はこの性質を利用し、HTTPS で接続するサイトに使われる Cookie を上書きする可能性があります。例えば、あらかじめ &quot;example.com&quot; の Cookie を設定しておくことで、&quot;www.example.com&quot; に HTTPS 接続する際に使われる Cookie を上書きすることが可能です。サーバに存在する他の弱点と組み合わせることで、HTTPS セッションで保護されるべき情報が漏えいする可能性があります。同一生成元ポリシー (RFC 6454) は Cookie には適用されないため、このような攻撃を防ぐことはできません。  同一生成元ポリシー (RFC 6454) https://tools.ietf.org/html/rfc6454  上記のような HTTPS セッションに対する攻撃の詳細については、USENIX Security 2015 で発表された論文を参照してください。  論文 https://www.usenix.org/conference/usenixsecurity15/technical-sessions/presentation/zheng  いくつかのウェブブラウザベンダによれば、より安全な Cookie 管理の仕組みを実装する試みは行われていたが広く実装される標準となるには至らなかった、とのことです。  RFC 6265 を作成した IETF HTTP State Management Mechanism (httpstate) Working Group は、2011年4月に活動を終了しています。  IETF HTTP State Management Mechanism (httpstate) Working Group https://datatracker.ietf.org/wg/httpstate/charter/&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004921_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:multiple_vendors"/>
    <sec:identifier>JVNDB-2015-004921</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004920:Joomla! &#12398;&#12525;&#12464;&#12452;&#12531;&#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004920_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004920_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004920_AD_1.html</id>
    <published>2015-09-29T15:57:34+09:00</published>
    <updated>2015-09-29T15:57:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! のログインモジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004920_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:joomla:joomla%21"/>
    <sec:identifier>JVNDB-2015-004920</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004919:IPython Notebook &#12362;&#12424;&#12403; Jupyter Notebook &#12398; notebook/notebookapp.py &#12398;&#12501;&#12449;&#12452;&#12523;&#12502;&#12521;&#12454;&#12470;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004919_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004919_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004919_AD_1.html</id>
    <published>2015-09-29T15:51:43+09:00</published>
    <updated>2015-09-29T15:51:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IPython Notebook および Jupyter Notebook の notebook/notebookapp.py のファイルブラウザには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004919_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ipython:ipython_notebook"/>
    <category term="cpe:/a:jupyter:notebook"/>
    <sec:identifier>JVNDB-2015-004919</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004918:Avira Management Console &#12398; Update Manager &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004918_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004918_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004918_AD_1.html</id>
    <published>2015-09-29T15:37:51+09:00</published>
    <updated>2015-09-29T15:37:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Avira Management Console の Update Manager サービスには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004918_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:avira:management_console"/>
    <sec:identifier>JVNDB-2015-004918</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004917:Drupal &#29992; CMS Updater &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004917_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004917_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004917_AD_1.html</id>
    <published>2015-09-29T15:19:32+09:00</published>
    <updated>2015-09-29T15:19:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 CMS Updater モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004917_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupaldise:cms_updater"/>
    <sec:identifier>JVNDB-2015-004917</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004916:Drupal &#29992; CMS Updater &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#35373;&#23450;&#12395;&#12450;&#12463;&#12475;&#12473;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004916_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004916_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004916_AD_1.html</id>
    <published>2015-09-29T15:19:31+09:00</published>
    <updated>2015-09-29T15:19:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 CMS Updater モジュールは、アクセス権を適切にチェックしないため、設定にアクセスされ、変更される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004916_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupaldise:cms_updater"/>
    <sec:identifier>JVNDB-2015-004916</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004915:Drupal &#29992; Scald &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394; atom &#12503;&#12525;&#12497;&#12486;&#12451;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004915_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004915_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004915_AD_1.html</id>
    <published>2015-09-29T15:19:30+09:00</published>
    <updated>2015-09-29T15:19:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Scald モジュールは、フィールドへのアクセスを適切に制限しないため、重要な atom プロパティ情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004915_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ows:scald"/>
    <sec:identifier>JVNDB-2015-004915</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004914:Drupal &#29992; amoCRM &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004914_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004914_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004914_AD_1.html</id>
    <published>2015-09-29T15:19:29+09:00</published>
    <updated>2015-09-29T15:19:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 amoCRM モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004914_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupaljedi:amocrm"/>
    <sec:identifier>JVNDB-2015-004914</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004913:Drupal &#29992; OSF &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#21066;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004913_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004913_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004913_AD_1.html</id>
    <published>2015-09-29T15:19:28+09:00</published>
    <updated>2015-09-29T15:19:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 OSF モジュールには、OSF Ontology および OSF Import モジュールが有効になっている場合、任意のファイルを削除される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004913_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:structured_dynamics:open_semantic_framework"/>
    <sec:identifier>JVNDB-2015-004913</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004912:Drupal &#29992; OSF &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004912_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004912_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004912_AD_1.html</id>
    <published>2015-09-29T15:19:27+09:00</published>
    <updated>2015-09-29T15:19:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 OSF モジュールには、OSF Import モジュールが有効になっている場合、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004912_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:structured_dynamics:open_semantic_framework"/>
    <sec:identifier>JVNDB-2015-004912</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004911:Drupal &#29992; OSF &#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#19981;&#29305;&#23450;&#12398;&#31649;&#29702;&#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004911_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004911_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004911_AD_1.html</id>
    <published>2015-09-29T15:19:24+09:00</published>
    <updated>2015-09-29T15:19:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 OSF モジュールの不特定の管理ページには、OSF Ontology モジュールが有効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004911_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:structured_dynamics:open_semantic_framework"/>
    <sec:identifier>JVNDB-2015-004911</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004910:Drupal &#29992; Commerce Commonwealth &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#22833;&#25943;&#12375;&#12383;&#25903;&#25173;&#12356;&#12434;&#26377;&#21177;&#12395;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004910_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004910_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004910_AD_1.html</id>
    <published>2015-09-29T15:19:23+09:00</published>
    <updated>2015-09-29T15:19:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Commerce Commonwealth (CBA) モジュールは、支払いを適切に検証しないため、失敗した支払いを有効に偽装される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004910_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupalcommerce:commerce_commonwealth"/>
    <sec:identifier>JVNDB-2015-004910</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004909:Drupal &#29992; Workbench Email &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12494;&#12540;&#12489;&#12362;&#12424;&#12403;&#12501;&#12451;&#12540;&#12523;&#12489;&#12398;&#26908;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004909_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004909_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004909_AD_1.html</id>
    <published>2015-09-29T15:19:22+09:00</published>
    <updated>2015-09-29T15:19:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Workbench Email モジュールには、ノードおよびフィールドの検証を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004909_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:workbench_email_project:workbench_email"/>
    <sec:identifier>JVNDB-2015-004909</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004908:Drupal &#29992; Twitter &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12450;&#12459;&#12454;&#12531;&#12488;&#12395;&#12484;&#12452;&#12540;&#12488;&#12434;&#25237;&#31295;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004908_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004908_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004908_AD_1.html</id>
    <published>2015-09-29T15:19:21+09:00</published>
    <updated>2015-09-29T15:19:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Twitter モジュールは、アクセス権を適切にチェックしないため、任意のアカウントにツイートを投稿される、または任意の付随するアカウントのオプションを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004908_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:twitter_project:twitter"/>
    <sec:identifier>JVNDB-2015-004908</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004906:Drupal &#29992; Fieldable Panels Panes &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12506;&#12452;&#12531;&#12434;&#32232;&#38598;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004906_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004906_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004906_AD_1.html</id>
    <published>2015-09-29T15:19:20+09:00</published>
    <updated>2015-09-29T15:19:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Fieldable Panels Panes モジュールは、Fieldable Panels Panes のエンティティを編集する権限を適切にチェックしないため、ペインを編集される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004906_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fieldable_panels_panes_project:fieldable_panels_panes"/>
    <sec:identifier>JVNDB-2015-004906</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004907:Drupal &#29992; RESTful &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004907_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004907_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004907_AD_1.html</id>
    <published>2015-09-29T15:19:20+09:00</published>
    <updated>2015-09-29T15:19:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 RESTful モジュールは、Cookie を残さない認証プロバイダを使用する場合、認証されたユーザのページを適切にキャッシュしないため、重要な情報を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-524: Information Exposure Through Caching (キャッシュからの情報漏えい) と識別されています。 https://cwe.mitre.org/data/definitions/524.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004907_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:restful_project:restful"/>
    <sec:identifier>JVNDB-2015-004907</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004905:Drupal &#29992; Administration Views &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004905_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004905_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004905_AD_1.html</id>
    <published>2015-09-29T15:19:19+09:00</published>
    <updated>2015-09-29T15:19:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Administration Views モジュールは、display プロパティの代わりにビューのルータのパスに基づいてアクセス権をチェックするため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004905_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:administration_views_project:administration_views"/>
    <sec:identifier>JVNDB-2015-004905</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004904:WordPress &#29992; CP Reservation Calendar &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; dex_reservations.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004904_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004904_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004904_AD_1.html</id>
    <published>2015-09-29T15:12:25+09:00</published>
    <updated>2015-09-29T15:12:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 CP Reservation Calendar プラグインの dex_reservations.php には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004904_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cp_reservation_calender_project:cp_reservation_calender"/>
    <sec:identifier>JVNDB-2015-004904</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004903:WordPress &#29992; Google Analyticator &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004903_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004903_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004903_AD_1.html</id>
    <published>2015-09-29T15:12:24+09:00</published>
    <updated>2015-09-29T15:12:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Google Analyticator プラグインには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004903_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sumome:google_analyticator"/>
    <sec:identifier>JVNDB-2015-004903</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004902:Symantec Web Gateway &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12398; PHP &#12473;&#12463;&#12522;&#12503;&#12488;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004902_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004902_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004902_AD_1.html</id>
    <published>2015-09-29T15:05:25+09:00</published>
    <updated>2015-09-29T15:05:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Web Gateway (SWG) アプライアンスのソフトウェア上で稼動する管理コンソールの PHP スクリプトには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004902_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:web_gateway"/>
    <sec:identifier>JVNDB-2015-004902</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004900:Symantec Web Gateway &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004900_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004900_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004900_AD_1.html</id>
    <published>2015-09-29T15:05:24+09:00</published>
    <updated>2015-09-29T15:05:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Web Gateway (SWG) アプライアンスのソフトウェア上で稼動する管理コンソールには、任意のコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004900_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:web_gateway"/>
    <sec:identifier>JVNDB-2015-004900</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004901:Symantec Web Gateway &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12502;&#12540;&#12488;&#26178;&#12395;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004901_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004901_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004901_AD_1.html</id>
    <published>2015-09-29T15:05:24+09:00</published>
    <updated>2015-09-29T15:05:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Web Gateway (SWG) アプライアンスのソフトウェア上で稼動する管理コンソールには、ブート時に任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004901_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:web_gateway"/>
    <sec:identifier>JVNDB-2015-004901</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004899:Symantec Web Gateway &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12398; admin_messages.php &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004899_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004899_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004899_AD_1.html</id>
    <published>2015-09-29T15:05:23+09:00</published>
    <updated>2015-09-29T15:05:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Web Gateway (SWG) アプライアンスのソフトウェア上で稼動する管理コンソールの admin_messages.php には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004899_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:web_gateway"/>
    <sec:identifier>JVNDB-2015-004899</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004898:Symantec Web Gateway &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12398; PHP &#12473;&#12463;&#12522;&#12503;&#12488;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004898_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004898_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004898_AD_1.html</id>
    <published>2015-09-29T15:05:22+09:00</published>
    <updated>2015-09-29T15:05:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Web Gateway (SWG) アプライアンスのソフトウェア上で稼動する管理コンソールの PHP スクリプトには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004898_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:web_gateway"/>
    <sec:identifier>JVNDB-2015-004898</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004897:Symantec Web Gateway &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004897_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004897_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004897_AD_1.html</id>
    <published>2015-09-29T15:05:21+09:00</published>
    <updated>2015-09-29T15:05:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Web Gateway (SWG) アプライアンスのソフトウェア上で稼動する管理コンソールには、アクセス制限を回避される、および任意のコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004897_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:web_gateway"/>
    <sec:identifier>JVNDB-2015-004897</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004896:Symantec Ghost Solutions Suite &#12362;&#12424;&#12403; Symantec Deployment Solution &#12398; Ghost Explorer &#12518;&#12540;&#12486;&#12451;&#12522;&#12486;&#12451;&#12398; ghostexp.exe &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004896_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004896_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004896_AD_1.html</id>
    <published>2015-09-29T15:05:20+09:00</published>
    <updated>2015-09-29T15:05:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Ghost Solutions Suite (GSS) および Symantec Deployment Solution (DS) の Ghost Explorer ユーティリティの ghostexp.exe は、配列要素のアクセス前に不適切な符号拡張オペレーションを行うため、任意のコードを実行される、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、または重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004896_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:deployment_solution"/>
    <category term="cpe:/a:symantec:ghost_solutions_suite"/>
    <sec:identifier>JVNDB-2015-004896</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008131:Symantec Endpoint Protection &#12398; Manager &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398; PHP &#12473;&#12463;&#12522;&#12503;&#12488;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008131_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008131_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008131_AD_1.html</id>
    <published>2015-09-29T15:05:19+09:00</published>
    <updated>2015-09-29T15:05:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection (SEP) の Manager コンポーネントの PHP スクリプトには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008131_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection"/>
    <sec:identifier>JVNDB-2014-008131</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008130:Symantec Endpoint Protection &#12398; Manager &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398; sysplant.sys &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008130_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008130_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008130_AD_1.html</id>
    <published>2015-09-29T15:05:18+09:00</published>
    <updated>2015-09-29T15:05:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection (SEP) の Manager コンポーネントの sysplant.sys には、サービス運用妨害 (システムシャットダウンのブロック) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008130_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection"/>
    <sec:identifier>JVNDB-2014-008130</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008129:Symantec Endpoint Protection &#12398; Manager &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008129_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008129_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008129_AD_1.html</id>
    <published>2015-09-29T15:05:17+09:00</published>
    <updated>2015-09-29T15:05:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection (SEP) の Manager コンポーネントには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-426: Untrusted Search Path (信頼性のない検索パス) と識別されています。 http://cwe.mitre.org/data/definitions/426.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008129_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection"/>
    <sec:identifier>JVNDB-2014-008129</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000137:iOS &#12450;&#12503;&#12522;&#12300;niconico&#12301;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#35388;&#26126;&#26360;&#12398;&#26908;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000137_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000137_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000137_AD_1.html</id>
    <published>2015-09-29T12:04:52+09:00</published>
    <updated>2015-09-29T12:04:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ドワンゴが提供する iOS アプリ「niconico」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CCが開発者との調整を行いました。 報告者: 青木圭一 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000137_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:dwango_niconico_for_ios"/>
    <sec:identifier>JVNDB-2015-000137</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000142:Apache Cordova &#12503;&#12521;&#12464;&#12452;&#12531; cordova-plugin-file-transfer &#12395;&#12362;&#12369;&#12427; HTTP &#12504;&#12483;&#12480;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000142_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000142_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000142_AD_1.html</id>
    <published>2015-09-29T12:03:12+09:00</published>
    <updated>2015-09-29T12:03:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Software Foundation が提供する cordova-plugin-file-transfer は、Apache Cordova を使って開発されるアプリケーションにファイルのアップロードおよびダウンロードを可能にする機能を提供するプラグインです。また、HTTP ヘッダを追加する機能も提供しています。 cordova-plugin-file-transfer を使用した Android アプリケーションには、ファイル名の処理に起因する HTTP ヘッダインジェクションの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: ソニーデジタルネットワークアプリケーションズ株式会社 西村 宗晃 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000142_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:cordova-plugin-file-transfer"/>
    <sec:identifier>JVNDB-2015-000142</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004895:Securifi Almond &#12362;&#12424;&#12403; Almond-2015 &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004895_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004895_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004895_AD_1.html</id>
    <published>2015-09-29T11:50:44+09:00</published>
    <updated>2015-09-29T11:50:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Securifi Almond および Almond-2015 デバイスのファームウェアは、意図せずに X-Frame-Options HTTP ヘッダーを省略するため、クリックジャッキング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004895_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:securifi:almond"/>
    <category term="cpe:/h:securifi:almond-2015"/>
    <category term="cpe:/o:securifi:almond-2015_firmware"/>
    <category term="cpe:/o:securifi:almond_firmware"/>
    <sec:identifier>JVNDB-2015-004895</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004894:Securifi Almond &#12362;&#12424;&#12403; Almond-2015 &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004894_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004894_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004894_AD_1.html</id>
    <published>2015-09-29T11:50:43+09:00</published>
    <updated>2015-09-29T11:50:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Securifi Almond および Almond-2015 デバイスのファームウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004894_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:securifi:almond"/>
    <category term="cpe:/h:securifi:almond-2015"/>
    <category term="cpe:/o:securifi:almond-2015_firmware"/>
    <category term="cpe:/o:securifi:almond_firmware"/>
    <sec:identifier>JVNDB-2015-004894</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004893:Securifi Almond &#12362;&#12424;&#12403; Almond-2015 &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427; Web &#31649;&#29702;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004893_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004893_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004893_AD_1.html</id>
    <published>2015-09-29T11:50:42+09:00</published>
    <updated>2015-09-29T11:50:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Securifi Almond および Almond-2015 デバイスのファームウェアは、管理者アカウントに対してデフォルトの admin パスワードを使用するため、Web 管理のアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004893_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:securifi:almond"/>
    <category term="cpe:/h:securifi:almond-2015"/>
    <category term="cpe:/o:securifi:almond-2015_firmware"/>
    <category term="cpe:/o:securifi:almond_firmware"/>
    <sec:identifier>JVNDB-2015-004893</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004892:Securifi Almond &#12362;&#12424;&#12403; Almond-2015 &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12524;&#12473;&#12509;&#12531;&#12473;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004892_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004892_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004892_AD_1.html</id>
    <published>2015-09-29T11:50:41+09:00</published>
    <updated>2015-09-29T11:50:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Securifi Almond および Almond-2015 デバイスのファームウェアは、任意のデバイスのために実行されたアウトバウンドの DNS クエリに固定のソースポート番号を使用するため、レスポンスを偽装される脆弱性が存在します。  本脆弱性は、CVE-2015-7296 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-330: Use of Insufficiently Random Values (不十分なランダム値の使用) と識別されています。 http://cwe.mitre.org/data/definitions/330.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004892_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:securifi:almond"/>
    <category term="cpe:/h:securifi:almond-2015"/>
    <category term="cpe:/o:securifi:almond-2015_firmware"/>
    <category term="cpe:/o:securifi:almond_firmware"/>
    <sec:identifier>JVNDB-2015-004892</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004891:Citrix NetScaler Application Delivery Controller &#12362;&#12424;&#12403; NetScaler Gateway &#12398;&#31649;&#29702; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004891_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004891_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004891_AD_1.html</id>
    <published>2015-09-29T10:38:39+09:00</published>
    <updated>2015-09-29T10:38:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Citrix NetScaler Application Delivery Controller (ADC) および NetScaler Gateway の管理 Web インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004891_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:citrix:netscaler_access_gateway_firmware"/>
    <category term="cpe:/o:citrix:netscaler_application_delivery_controller_firmware"/>
    <sec:identifier>JVNDB-2015-004891</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004890:Citrix NetScaler Application Delivery Controller &#12362;&#12424;&#12403; NetScaler Gateway &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004890_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004890_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004890_AD_1.html</id>
    <published>2015-09-29T10:38:38+09:00</published>
    <updated>2015-09-29T10:38:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Citrix NetScaler Application Delivery Controller (ADC) および NetScaler Gateway には、(1) コマンドLine インターフェース (CLI) および (2) Web User インターフェース (UI) に関する処理に不備があるため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004890_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:citrix:netscaler_access_gateway_firmware"/>
    <category term="cpe:/o:citrix:netscaler_application_delivery_controller_firmware"/>
    <sec:identifier>JVNDB-2015-004890</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004889:F5 BIG-IP &#12362;&#12424;&#12403; Enterprise Manager &#12398;&#12467;&#12531;&#12501;&#12451;&#12464;&#12524;&#12540;&#12471;&#12519;&#12531;&#12518;&#12540;&#12486;&#12451;&#12522;&#12486;&#12451;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004889_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004889_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004889_AD_1.html</id>
    <published>2015-09-29T10:08:27+09:00</published>
    <updated>2015-09-29T10:08:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
F5 BIG-IP および Enterprise Manager のコンフィグレーションユーティリティには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004889_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:f5:big-ip_access_policy_manager"/>
    <category term="cpe:/a:f5:big-ip_advanced_firewall_manager"/>
    <category term="cpe:/a:f5:big-ip_analytics"/>
    <category term="cpe:/a:f5:big-ip_application_acceleration_manager"/>
    <category term="cpe:/a:f5:big-ip_application_security_manager"/>
    <category term="cpe:/a:f5:big-ip_edge_gateway"/>
    <category term="cpe:/a:f5:big-ip_global_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_link_controller"/>
    <category term="cpe:/a:f5:big-ip_local_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_policy_enforcement_manager"/>
    <category term="cpe:/a:f5:big-ip_protocol_security_module"/>
    <category term="cpe:/a:f5:big-ip_wan_optimization_manager"/>
    <category term="cpe:/a:f5:big-ip_webaccelerator"/>
    <category term="cpe:/a:f5:enterprise_manager"/>
    <sec:identifier>JVNDB-2015-004889</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004888:Ubuntu &#12398; Unity Settings Daemon &#12395;&#12362;&#12369;&#12427;&#30011;&#38754;&#12398;&#12525;&#12483;&#12463;&#20013;&#12395;&#12522;&#12512;&#12540;&#12496;&#12502;&#12523;&#12513;&#12487;&#12451;&#12450;&#12434;&#12510;&#12454;&#12531;&#12488;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004888_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004888_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004888_AD_1.html</id>
    <published>2015-09-28T17:18:31+09:00</published>
    <updated>2015-09-28T17:18:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ubuntu の Unity Settings Daemon は、画面がロックされているかどうかを適切に検出しないため、画面のロック中にリムーバブルメディアをマウントされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004888_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004888</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004887:Farol &#12398; Web &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004887_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004887_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004887_AD_1.html</id>
    <published>2015-09-28T16:54:28+09:00</published>
    <updated>2015-09-28T16:54:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Farol の Web アプリケーションには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004887_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:teiko:farol"/>
    <sec:identifier>JVNDB-2015-004887</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004886:Ignite Realtime Openfire &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004886_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004886_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004886_AD_1.html</id>
    <published>2015-09-28T16:42:58+09:00</published>
    <updated>2015-09-28T16:42:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ignite Realtime Openfire には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004886_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ignite_realtime:openfire"/>
    <sec:identifier>JVNDB-2015-004886</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004885:Ignite Realtime Openfire &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004885_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004885_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004885_AD_1.html</id>
    <published>2015-09-28T16:42:57+09:00</published>
    <updated>2015-09-28T16:42:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ignite Realtime Openfire には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004885_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ignite_realtime:openfire"/>
    <sec:identifier>JVNDB-2015-004885</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004884:Nibbleblog &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004884_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004884_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004884_AD_1.html</id>
    <published>2015-09-28T16:19:48+09:00</published>
    <updated>2015-09-28T16:19:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Nibbleblog には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004884_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nibbleblog:nibbleblog"/>
    <sec:identifier>JVNDB-2015-004884</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004883:Pentaho Business Analytics Suite &#12362;&#12424;&#12403; Pentaho Data Integration Suite &#12398; GetResource &#12469;&#12540;&#12502;&#12524;&#12483;&#12488;&#12395;&#12362;&#12369;&#12427;&#12497;&#12473;&#12527;&#12540;&#12489;&#12362;&#12424;&#12403;&#12381;&#12398;&#20182;&#12398;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004883_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004883_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004883_AD_1.html</id>
    <published>2015-09-28T15:15:26+09:00</published>
    <updated>2015-09-28T15:15:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Pentaho Business Analytics (BA) Suite および Pentaho Data Integration (PDI) Suite の GetResource サーブレットは、pentaho-solutions/system フォルダのファイルへのアクセスを適切に制限しないため、パスワードおよびその他の重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004883_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pentaho:business_analytics"/>
    <category term="cpe:/a:pentaho:data_integration"/>
    <sec:identifier>JVNDB-2015-004883</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004882:Bolt &#12398;&#12486;&#12540;&#12510;&#12456;&#12487;&#12451;&#12479;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004882_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004882_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004882_AD_1.html</id>
    <published>2015-09-28T14:50:44+09:00</published>
    <updated>2015-09-28T14:50:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Bolt のテーマエディタは、ファイルをリネームする際、ファイル拡張子を確認しないため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component (インジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/74.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004882_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bolt:bolt"/>
    <sec:identifier>JVNDB-2015-004882</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004881:McAfee SIEM &#35069;&#21697;&#12398;&#35079;&#25968;&#12398;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; OS &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004881_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004881_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004881_AD_1.html</id>
    <published>2015-09-28T14:44:45+09:00</published>
    <updated>2015-09-28T14:44:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
McAfee SIEM 製品の Enterprise Security Manager (ESM)、Enterprise Security Manager/Log Manager (ESMLM)、および Enterprise Security Manager/Receiver (ESMREC) には、OS コマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004881_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mcafee:enterprise_security_manager"/>
    <category term="cpe:/a:mcafee:enterprise_security_manager%2Flog_manager"/>
    <category term="cpe:/a:mcafee:enterprise_security_manager%2Freceiver"/>
    <sec:identifier>JVNDB-2015-004881</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004880:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#26368;&#32066;&#12524;&#12505;&#12523;&#12461;&#12515;&#12483;&#12471;&#12517;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#36861;&#36321;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004880_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004880_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004880_AD_1.html</id>
    <published>2015-09-28T14:20:09+09:00</published>
    <updated>2015-09-28T14:20:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、High Resolution Time API の時間の可用性を適切に制限しないため、最終レベルキャッシュのアクセスを追跡され、その結果、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004880_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004880</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004879:Mozilla Firefox &#12398; ReadbackResultWriterD3D11::Run &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004879_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004879_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004879_AD_1.html</id>
    <published>2015-09-28T14:20:08+09:00</published>
    <updated>2015-09-28T14:20:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の ReadbackResultWriterD3D11::Run 関数は、関数呼び出しの戻り値を誤って解釈するため、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004879_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004879</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004878:Windows &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; ANGLE &#12398; libGLES &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004878_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004878_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004878_AD_1.html</id>
    <published>2015-09-28T14:20:07+09:00</published>
    <updated>2015-09-28T14:20:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼動する Mozilla Firefox で使用される ANGLE の libGLES の VertexBufferInterface::reserveVertexSpace 関数は、シェーダー属性配列のメモリを誤って割り当てるため、任意のコードを実行される、またはサービス運用妨害 (バッファオーバーフローおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004878_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004878</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004877:Windows &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; ANGLE &#12398; libGLES &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004877_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004877_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004877_AD_1.html</id>
    <published>2015-09-28T14:20:06+09:00</published>
    <updated>2015-09-28T14:20:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼動する Mozilla Firefox で使用される ANGLE の libGLES の ProgramBinary::linkAttributes 関数は、シェーダーのアクセスを誤って処理するため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004877_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004877</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004876:Mozilla Firefox &#12398; InitTextures &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004876_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004876_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004876_AD_1.html</id>
    <published>2015-09-28T14:20:05+09:00</published>
    <updated>2015-09-28T14:20:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の InitTextures 関数には、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004876_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004876</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004874:Mozilla Firefox &#12398; XULContentSinkImpl::AddText &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004874_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004874_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004874_AD_1.html</id>
    <published>2015-09-28T14:20:04+09:00</published>
    <updated>2015-09-28T14:20:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の XULContentSinkImpl::AddText 関数には、&quot;オーバーフロー&quot; に関する処理に不備があるため、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004874_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004874</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004875:Mozilla Firefox &#12398; AnimationThread &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004875_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004875_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004875_AD_1.html</id>
    <published>2015-09-28T14:20:04+09:00</published>
    <updated>2015-09-28T14:20:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の AnimationThread 関数は、sscanf 関数に不正な引数を使用するため、サービス運用妨害 (スタックベースのバッファオーバーフローおよびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004875_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004875</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004873:Mozilla Firefox &#12398; nsAttrAndChildArray::GrowBy &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004873_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004873_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004873_AD_1.html</id>
    <published>2015-09-28T14:20:03+09:00</published>
    <updated>2015-09-28T14:20:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の nsAttrAndChildArray::GrowBy 関数には、&quot;オーバーフロー&quot; に関する処理に不備があるため、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004873_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004873</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004872:Mozilla Firefox &#12398; nsUnicodeToUTF8::GetMaxLength &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004872_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004872_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004872_AD_1.html</id>
    <published>2015-09-28T14:20:02+09:00</published>
    <updated>2015-09-28T14:20:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の nsUnicodeToUTF8::GetMaxLength 関数には、&quot;オーバーフロー&quot; に関する処理に不備があるため、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004872_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004872</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004871:Mozilla Firefox &#12398; ConvertDialogOptions &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004871_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004871_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004871_AD_1.html</id>
    <published>2015-09-28T14:20:01+09:00</published>
    <updated>2015-09-28T14:20:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の ConvertDialogOptions 関数には、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004871_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004871</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004870:Mozilla Firefox &#12395;&#12362;&#12369;&#12427; CORS &#12503;&#12522;&#12501;&#12521;&#12452;&#12488;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004870_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004870_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004870_AD_1.html</id>
    <published>2015-09-28T14:20:00+09:00</published>
    <updated>2015-09-28T14:20:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、CORS プリフライト保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004870_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004870</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004869:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004869_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004869_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004869_AD_1.html</id>
    <published>2015-09-28T14:19:59+09:00</published>
    <updated>2015-09-28T14:19:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、アクセス制限を回避され、リダイレクトのターゲット URL を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004869_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004869</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004867:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#29305;&#23450;&#12398; ECMAScript 5 API &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#33030;&#24369;&#24615;&lt;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004867_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004867_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004867_AD_1.html</id>
    <published>2015-09-28T14:19:58+09:00</published>
    <updated>2015-09-28T14:19:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、特定の ECMAScript 5 (別名 ES5) API 保護メカニズムを回避されて設定不能プロパティを変更され、その結果、chrome 権限で JavaScript コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004867_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004867</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004868:Mozilla Firefox &#12398; NetworkUtils.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004868_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004868_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004868_AD_1.html</id>
    <published>2015-09-28T14:19:58+09:00</published>
    <updated>2015-09-28T14:19:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の NetworkUtils.cpp には、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004868_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004868</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004866:Linux &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12398; gfx/2d/DataSurfaceHelpers.cpp &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004866_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004866_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004866_AD_1.html</id>
    <published>2015-09-28T14:19:57+09:00</published>
    <updated>2015-09-28T14:19:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux 上で稼動する Mozilla Firefox の gfx/2d/DataSurfaceHelpers.cpp は、32 ビットの色深度の表面を作成後、16 ビットの色深度の表面を表示する際に Cairo ライブラリを使用するため、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004866_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004866</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004865:Mozilla Firefox &#12398; nestegg_track_codec_data &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004865_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004865_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004865_AD_1.html</id>
    <published>2015-09-28T14:19:56+09:00</published>
    <updated>2015-09-28T14:19:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の nestegg_track_codec_data 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004865_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004865</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004864:Mozilla Firefox &#12398; WorkerPrivate::NotifyFeatures &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004864_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004864_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004864_AD_1.html</id>
    <published>2015-09-28T14:19:15+09:00</published>
    <updated>2015-09-28T14:19:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の WorkerPrivate::NotifyFeatures 関数には、競合状態により、任意のコードを実行される、またはサービス運用妨害 (解放済みメモリの使用 (Use-after-free) およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004864_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004864</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004863:Mozilla Firefox &#12398; HTMLVideoElement &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004863_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004863_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004863_AD_1.html</id>
    <published>2015-09-28T14:19:14+09:00</published>
    <updated>2015-09-28T14:19:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の HTMLVideoElement インターフェースには、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-3176 を採番していました。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004863_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004863</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004862:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#12525;&#12465;&#12540;&#12471;&#12519;&#12531;&#12496;&#12540;&#12395; Web &#12467;&#12531;&#12486;&#12531;&#12484;&#12392;&#30064;&#12394;&#12427; URL &#12434;&#34920;&#31034;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004862_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004862_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004862_AD_1.html</id>
    <published>2015-09-28T14:19:13+09:00</published>
    <updated>2015-09-28T14:19:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、リーダーモードが有効になっている場合、ロケーションバーに Web コンテンツと異なる URL を表示される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004862_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004862</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004861:Mozilla Firefox &#12398; JavaScript &#12398;&#23455;&#35013;&#12398; SavedStacks &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004861_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004861_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004861_AD_1.html</id>
    <published>2015-09-28T14:19:12+09:00</published>
    <updated>2015-09-28T14:19:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の JavaScript の実装の SavedStacks クラスには、Debugger API が有効になっている場合、サービス運用妨害 (getSlotRef 表明違反およびアプリケーションの終了) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004861_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004861</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004860:Mozilla Firefox &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; libvpx &#12398; vp9_init_context_buffers &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004860_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004860_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004860_AD_1.html</id>
    <published>2015-09-28T14:19:11+09:00</published>
    <updated>2015-09-28T14:19:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox で使用される libvpx の vp9_init_context_buffers 関数には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004860_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004860</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004859:Windows &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Mozilla Firefox &#12398; updater.exe &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004859_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004859_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004859_AD_1.html</id>
    <published>2015-09-28T14:19:10+09:00</published>
    <updated>2015-09-28T14:19:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼動する Mozilla Firefox の updater.exe には、任意のファイルに書き込まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004859_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004859</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004857:Mozilla Firefox &#12398; TCP Socket API &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004857_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004857_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004857_AD_1.html</id>
    <published>2015-09-28T14:19:09+09:00</published>
    <updated>2015-09-28T14:19:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の TCP Socket API の実装は、navigator.mozTCPSocket.open メソッドコール、および send メソッドコールによる配列の境界を誤って処理するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004857_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004857</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004858:Mozilla Firefox &#12398; QCMS &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; lut_inverse_interp16 &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004858_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004858_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004858_AD_1.html</id>
    <published>2015-09-28T14:19:09+09:00</published>
    <updated>2015-09-28T14:19:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の QCMS ライブラリの lut_inverse_interp16 関数には、重要な情報を取得される、またはサービス運用妨害 (バッファオーバーリードおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004858_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004858</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004856:Mozilla Firefox &#12398; js/src/proxy/Proxy.cpp &#12395;&#12362;&#12369;&#12427;&#12454;&#12451;&#12531;&#12489;&#12454;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004856_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004856_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004856_AD_1.html</id>
    <published>2015-09-28T14:19:08+09:00</published>
    <updated>2015-09-28T14:19:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の js/src/proxy/Proxy.cpp は、特定のレシーバを適切に処理しないため、ウィンドウへのアクセス制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004856_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004856</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004855:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004855_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004855_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004855_AD_1.html</id>
    <published>2015-09-28T14:19:07+09:00</published>
    <updated>2015-09-28T14:19:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004855_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004855</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004854:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004854_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004854_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004854_AD_1.html</id>
    <published>2015-09-28T14:19:06+09:00</published>
    <updated>2015-09-28T14:19:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004854_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004854</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004853:Android &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#12525;&#12465;&#12540;&#12471;&#12519;&#12531;&#12496;&#12540;&#23646;&#24615;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004853_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004853_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004853_AD_1.html</id>
    <published>2015-09-28T14:19:05+09:00</published>
    <updated>2015-09-28T14:19:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 上で稼働する Mozilla Firefox には、ロケーションバー (address-bar) 属性を偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004853_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004853</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004852:CENTUM &#12434;&#21547;&#12416;&#35079;&#25968;&#12398; YOKOGAWA &#35069;&#21697;&#12398;&#36890;&#20449;&#27231;&#33021;&#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004852_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004852_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004852_AD_1.html</id>
    <published>2015-09-28T13:49:47+09:00</published>
    <updated>2015-09-28T13:49:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
横河電機株式会社が提供する CENTUM を含む複数の YOKOGAWA 製品の通信機能には、複数の脆弱性が存在します。  横河電機株式会社が提供する統合生産制御システムである CENTUM を含む複数の YOKOGAWA 製品の通信機能には、複数の脆弱性が存在します。  　　* 細工されたパケットを受信することで、通信機能が停止させられる脆弱性 (CVE-2015-5626) 　　* 細工されたパケットを受信することで、プロセスが停止させられる脆弱性 (CVE-2015-5627) 　　* 細工されたパケットを受信することで、任意のコードが実行可能な脆弱性(CVE-2015-5628)  詳しくは、製品開発者が提供する情報をご確認ください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004852_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:yokogawa:fast%2Ftools"/>
    <category term="cpe:/h:yokogawa:b%2fm9000_vp"/>
    <category term="cpe:/h:yokogawa:b%2fm9000cs"/>
    <category term="cpe:/h:yokogawa:centum_cs_1000"/>
    <category term="cpe:/h:yokogawa:centum_cs_3000"/>
    <category term="cpe:/h:yokogawa:centum_vp"/>
    <category term="cpe:/h:yokogawa:exaopc"/>
    <category term="cpe:/h:yokogawa:exapilot"/>
    <category term="cpe:/h:yokogawa:exaplog"/>
    <category term="cpe:/h:yokogawa:exaquantum"/>
    <category term="cpe:/h:yokogawa:exarqe"/>
    <category term="cpe:/h:yokogawa:exasmoc"/>
    <category term="cpe:/h:yokogawa:fieldmate"/>
    <category term="cpe:/h:yokogawa:opc_server_for_field_radio"/>
    <category term="cpe:/h:yokogawa:prm"/>
    <category term="cpe:/h:yokogawa:prosafe-rs"/>
    <category term="cpe:/h:yokogawa:stardom"/>
    <sec:identifier>JVNDB-2015-004852</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004851:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004851_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004851_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004851_AD_1.html</id>
    <published>2015-09-25T15:39:20+09:00</published>
    <updated>2015-09-25T15:39:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5570、CVE-2015-5574、CVE-2015-5581、および CVE-2015-5584 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004851_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004851</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004849:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004849_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004849_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004849_AD_1.html</id>
    <published>2015-09-25T15:39:19+09:00</published>
    <updated>2015-09-25T15:39:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、バッファオーバーフローの脆弱が存在します。  本脆弱性は、CVE-2015-6676 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004849_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004849</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004850:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004850_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004850_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004850_AD_1.html</id>
    <published>2015-09-25T15:39:19+09:00</published>
    <updated>2015-09-25T15:39:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004850_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004850</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004848:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004848_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004848_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004848_AD_1.html</id>
    <published>2015-09-25T15:39:18+09:00</published>
    <updated>2015-09-25T15:39:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5575、CVE-2015-5577、CVE-2015-5578、CVE-2015-5580、CVE-2015-5582、および CVE-2015-5588 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004848_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004848</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004847:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004847_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004847_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004847_AD_1.html</id>
    <published>2015-09-25T15:39:17+09:00</published>
    <updated>2015-09-25T15:39:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、バッファオーバーフローの脆弱が存在します。  本脆弱性は、CVE-2015-6678 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004847_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004847</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004846:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004846_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004846_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004846_AD_1.html</id>
    <published>2015-09-25T15:39:16+09:00</published>
    <updated>2015-09-25T15:39:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5575、CVE-2015-5577、CVE-2015-5578、CVE-2015-5580、CVE-2015-5582、および CVE-2015-6677 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004846_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004846</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004845:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004845_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004845_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004845_AD_1.html</id>
    <published>2015-09-25T15:39:15+09:00</published>
    <updated>2015-09-25T15:39:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004845_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004845</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004844:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004844_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004844_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004844_AD_1.html</id>
    <published>2015-09-25T15:39:14+09:00</published>
    <updated>2015-09-25T15:39:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5570、CVE-2015-5574、CVE-2015-5581、および CVE-2015-6682 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004844_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004844</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004843:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004843_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004843_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004843_AD_1.html</id>
    <published>2015-09-25T15:39:13+09:00</published>
    <updated>2015-09-25T15:39:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5575、CVE-2015-5577、CVE-2015-5578、CVE-2015-5580、CVE-2015-5588、および CVE-2015-6677 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004843_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004843</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004842:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004842_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004842_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004842_AD_1.html</id>
    <published>2015-09-25T15:39:12+09:00</published>
    <updated>2015-09-25T15:39:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5570、CVE-2015-5574、CVE-2015-5584、および CVE-2015-6682 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004842_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004842</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004840:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004840_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004840_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004840_AD_1.html</id>
    <published>2015-09-25T15:38:01+09:00</published>
    <updated>2015-09-25T15:38:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (スタックメモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5567 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004840_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004840</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004841:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004841_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004841_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004841_AD_1.html</id>
    <published>2015-09-25T15:38:01+09:00</published>
    <updated>2015-09-25T15:38:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5575、CVE-2015-5577、CVE-2015-5578、CVE-2015-5582、CVE-2015-5588、および CVE-2015-6677 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004841_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004841</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004839:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004839_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004839_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004839_AD_1.html</id>
    <published>2015-09-25T15:38:00+09:00</published>
    <updated>2015-09-25T15:38:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5575、CVE-2015-5577、CVE-2015-5580、CVE-2015-5582、CVE-2015-5588、および CVE-2015-6677 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004839_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004839</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004838:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004838_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004838_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004838_AD_1.html</id>
    <published>2015-09-25T15:37:59+09:00</published>
    <updated>2015-09-25T15:37:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5575、CVE-2015-5578、CVE-2015-5580、CVE-2015-5582、CVE-2015-5588、および CVE-2015-6677 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004838_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004838</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004837:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004837_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004837_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004837_AD_1.html</id>
    <published>2015-09-25T15:37:58+09:00</published>
    <updated>2015-09-25T15:37:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR は、メモリアドレスの検出を適切に制限しないため、ASLR 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004837_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004837</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004836:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004836_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004836_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004836_AD_1.html</id>
    <published>2015-09-25T15:37:57+09:00</published>
    <updated>2015-09-25T15:37:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5577、CVE-2015-5578、CVE-2015-5580、CVE-2015-5582、CVE-2015-5588、および CVE-2015-6677 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004836_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004836</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004835:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004835_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004835_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004835_AD_1.html</id>
    <published>2015-09-25T15:37:56+09:00</published>
    <updated>2015-09-25T15:37:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5570、CVE-2015-5581、CVE-2015-5584、および CVE-2015-6682 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004835_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004835</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004834:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004834_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004834_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004834_AD_1.html</id>
    <published>2015-09-25T15:37:55+09:00</published>
    <updated>2015-09-25T15:37:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004834_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004834</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004832:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004832_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004832_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004832_AD_1.html</id>
    <published>2015-09-25T15:37:54+09:00</published>
    <updated>2015-09-25T15:37:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR は、SWF ファイルフォーマットを適切に制限しないため、JSONP エンドポイントに対してクロスサイトリクエストフォージェリ攻撃を実行され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2014-4671 および CVE-2014-5333 に対する修正が不完全だったことによる問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004832_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004832</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004833:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004833_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004833_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004833_AD_1.html</id>
    <published>2015-09-25T15:37:54+09:00</published>
    <updated>2015-09-25T15:37:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004833_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004833</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004831:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004831_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004831_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004831_AD_1.html</id>
    <published>2015-09-25T15:37:53+09:00</published>
    <updated>2015-09-25T15:37:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5574、CVE-2015-5581、CVE-2015-5584、および CVE-2015-6682 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004831_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004831</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004830:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004830_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004830_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004830_AD_1.html</id>
    <published>2015-09-25T15:37:52+09:00</published>
    <updated>2015-09-25T15:37:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、サービス運用妨害 (ベクトルの長さの破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004830_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004830</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004829:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004829_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004829_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004829_AD_1.html</id>
    <published>2015-09-25T15:37:51+09:00</published>
    <updated>2015-09-25T15:37:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (スタックメモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5579 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004829_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004829</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004828:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004828_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004828_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004828_AD_1.html</id>
    <published>2015-09-25T15:01:23+09:00</published>
    <updated>2015-09-25T15:01:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit は、&quot;Content-Disposition: attachment&quot; HTTP ヘッダを適切に処理しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004828_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004828</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004827:Apple iOS &#12398; CFNetwork FTPProtocol &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12452;&#12531;&#12488;&#12521;&#12493;&#12483;&#12488;&#12507;&#12473;&#12488;&#12395;&#23550;&#12377;&#12427; TCP &#25509;&#32154;&#12398;&#35430;&#34892;&#12434;&#35480;&#30330;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004827_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004827_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004827_AD_1.html</id>
    <published>2015-09-25T15:01:22+09:00</published>
    <updated>2015-09-25T15:01:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork FTPProtocol コンポーネントには、イントラネットホストに対する TCP 接続の試行を誘発される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004827_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004827</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004826:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#12522;&#12480;&#12452;&#12524;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004826_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004826_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004826_AD_1.html</id>
    <published>2015-09-25T15:01:21+09:00</published>
    <updated>2015-09-25T15:01:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit には、リダイレクション攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004826_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004826</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004825:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12398; HTML &#12501;&#12457;&#12540;&#12512;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004825_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004825_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004825_AD_1.html</id>
    <published>2015-09-25T15:01:20+09:00</published>
    <updated>2015-09-25T15:01:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit の HTML フォームの実装は、パスワードの末尾の文字への QuickType のアクセスを適切に制限しないため、パスワードを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004825_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004825</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004824:Apple iOS &#12398; Safari &#12395;&#12362;&#12369;&#12427; URL &#12392; Web &#12467;&#12531;&#12486;&#12531;&#12484;&#12392;&#12398;&#38306;&#20418;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004824_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004824_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004824_AD_1.html</id>
    <published>2015-09-25T15:01:19+09:00</published>
    <updated>2015-09-25T15:01:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Safari には、URL と Web コンテンツとの関係を偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004824_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004824</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004823:Apple iOS &#12398; Safari &#12395;&#12362;&#12369;&#12427; URL &#12392; Web &#12467;&#12531;&#12486;&#12531;&#12484;&#12392;&#12398;&#38306;&#20418;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004823_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004823_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004823_AD_1.html</id>
    <published>2015-09-25T15:01:18+09:00</published>
    <updated>2015-09-25T15:01:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Safari には、URL と Web コンテンツとの関係を偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004823_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004823</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004821:Apple iOS &#12398; Siri &#12395;&#12362;&#12369;&#12427;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12469;&#12452;&#12489;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004821_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004821_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004821_AD_1.html</id>
    <published>2015-09-25T15:01:17+09:00</published>
    <updated>2015-09-25T15:01:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Siri には、クライアントサイドの保護メカニズムを回避され、重要なコンテンツ通知情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004821_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004821</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004822:Apple iOS &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; SQLite &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004822_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004822_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004822_AD_1.html</id>
    <published>2015-09-25T15:01:17+09:00</published>
    <updated>2015-09-25T15:01:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS で使用される SQLite には、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004822_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sqlite:sqlite"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004822</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004820:Apple iOS &#12398; CoreAnimation &#12395;&#12362;&#12369;&#12427; IOSurface &#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004820_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004820_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004820_AD_1.html</id>
    <published>2015-09-25T15:01:16+09:00</published>
    <updated>2015-09-25T15:01:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CoreAnimation には、IOSurface の制限を回避され、スクリーンのフレームバッファへのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004820_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004820</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004819:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; XNU &#12395;&#12362;&#12369;&#12427;&#12471;&#12540;&#12465;&#12531;&#12473;&#30058;&#21495;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004819_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004819_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004819_AD_1.html</id>
    <published>2015-09-25T15:01:15+09:00</published>
    <updated>2015-09-25T15:01:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルの XNU は、TCP パケットのヘッダを適切に検証しないため、シーケンス番号保護メカニズムを回避され、サービス運用妨害 (TCP 接続の中断) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004819_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004819</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004818:Apple iOS &#12398; IOHIDFamily &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004818_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004818_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004818_AD_1.html</id>
    <published>2015-09-25T15:01:14+09:00</published>
    <updated>2015-09-25T15:01:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の IOHIDFamily には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004818_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004818</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004817:Apple iOS &#12398;&#12473;&#12503;&#12522;&#12531;&#12464;&#12508;&#12540;&#12489;&#12395;&#12362;&#12369;&#12427;&#12525;&#12483;&#12463;&#30011;&#38754;&#12398;&#12503;&#12524;&#12499;&#12517;&#12540;&#19981;&#21487;&#12398;&#35373;&#23450;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004817_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004817_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004817_AD_1.html</id>
    <published>2015-09-25T15:01:13+09:00</published>
    <updated>2015-09-25T15:01:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のスプリングボードには、ロック画面のプレビュー不可の設定を回避され、オーディオメッセージを返信される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004817_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004817</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004816:Apple iOS &#12398; CFNetwork HTTPProtocol &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427; Safari &#12398;&#12503;&#12521;&#12452;&#12505;&#12540;&#12488;&#12502;&#12521;&#12454;&#12474;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004816_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004816_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004816_AD_1.html</id>
    <published>2015-09-25T15:01:12+09:00</published>
    <updated>2015-09-25T15:01:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork HTTPProtocol コンポーネントは、HSTS ステートを誤って処理するため、Safari のプライベートブラウズ保護メカニズムを回避され、ユーザを追跡される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004816_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004816</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004815:Apple iOS &#12398; CFNetwork HTTPProtocol &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427; HSTS &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004815_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004815_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004815_AD_1.html</id>
    <published>2015-09-25T15:01:11+09:00</published>
    <updated>2015-09-25T15:01:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork HTTPProtocol コンポーネントには、HSTS 保護メカニズムを回避され、その結果、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004815_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004815</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004814:Apple iOS &#12398; Mail &#12395;&#12362;&#12369;&#12427;&#20605;&#35013;&#12373;&#12428;&#12383;&#38651;&#23376;&#12513;&#12540;&#12523;&#12398;&#36865;&#20449;&#20803;&#12450;&#12489;&#12524;&#12473;&#12395;&#12450;&#12489;&#12524;&#12473;&#24115;&#12398;&#36899;&#32097;&#20808;&#12434;&#20351;&#29992;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004814_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004814_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004814_AD_1.html</id>
    <published>2015-09-25T15:01:10+09:00</published>
    <updated>2015-09-25T15:01:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Mail には、偽装された電子メールの送信元アドレスにアドレス帳の連絡先を使用される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004814_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004814</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004813:Apple iOS &#12398; Application Store &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12456;&#12531;&#12479;&#12540;&#12503;&#12521;&#12452;&#12474;&#32626;&#21517;&#12434;&#12373;&#12428;&#12383;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#23550;&#12377;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004813_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004813_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004813_AD_1.html</id>
    <published>2015-09-25T14:58:40+09:00</published>
    <updated>2015-09-25T14:58:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Application Store コンポーネントには、エンタープライズ署名をされたアプリケーションに対するサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004813_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004813</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004812:Apple iOS &#12395;&#12362;&#12369;&#12427;&#12503;&#12524;&#12452;&#12516;&#12540;&#12398;&#38651;&#23376;&#12513;&#12540;&#12523;&#12450;&#12489;&#12524;&#12473;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004812_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004812_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004812_AD_1.html</id>
    <published>2015-09-25T14:58:39+09:00</published>
    <updated>2015-09-25T14:58:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS には、プレイヤーの電子メールアドレスを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004812_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004812</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004811:Apple iOS &#12398; Multipeer Connectivity &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398;&#12467;&#12531;&#12499;&#12491;&#12456;&#12531;&#12473;&#12452;&#12491;&#12471;&#12515;&#12521;&#12452;&#12470;&#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12398;&#12510;&#12523;&#12481;&#12500;&#12450;&#12487;&#12540;&#12479;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004811_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004811_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004811_AD_1.html</id>
    <published>2015-09-25T14:58:38+09:00</published>
    <updated>2015-09-25T14:58:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Multipeer Connectivity コンポーネントのコンビニエンスイニシャライザは、暗号化されたセッションを必要としないため、平文のマルチピアデータを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004811_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004811</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004809:Apple iOS &#12398; Springboard &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398;&#12480;&#12452;&#12450;&#12525;&#12464;&#12454;&#12451;&#12531;&#12489;&#12454;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004809_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004809_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004809_AD_1.html</id>
    <published>2015-09-25T14:58:37+09:00</published>
    <updated>2015-09-25T14:58:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Springboard は、特権的な API コールへのアクセスを適切に制限しないため、任意のアプリケーションのダイアログウィンドウを偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004809_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004809</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004810:Apple iOS &#12398; AppleKeyStore &#12395;&#12362;&#12369;&#12427;&#35492;&#12387;&#12383;&#12497;&#12473;&#12467;&#12540;&#12489;&#12398;&#35430;&#34892;&#22238;&#25968;&#12434;&#12522;&#12475;&#12483;&#12488;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004810_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004810_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004810_AD_1.html</id>
    <published>2015-09-25T14:58:37+09:00</published>
    <updated>2015-09-25T14:58:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の AppleKeyStore には、誤ったパスコードの試行回数をリセットされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004810_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004810</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004808:Apple iOS &#12395;&#12362;&#12369;&#12427;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#38291;&#12398;&#36890;&#20449;&#12395;&#12388;&#12356;&#12390;&#12398;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004808_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004808_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004808_AD_1.html</id>
    <published>2015-09-25T14:58:36+09:00</published>
    <updated>2015-09-25T14:58:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS には、アプリケーション間の通信についての重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004808_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004808</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004807:Apple iOS &#12398; iTunes Store &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004807_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004807_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004807_AD_1.html</id>
    <published>2015-09-25T14:58:35+09:00</published>
    <updated>2015-09-25T14:58:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の iTunes Store コンポーネントは、サインアウトアクション時のキーチェーンから AppleID 資格情報を適切に削除しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004807_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004807</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004806:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; NetworkExtension &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12513;&#12514;&#12522;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004806_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004806_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004806_AD_1.html</id>
    <published>2015-09-25T14:58:34+09:00</published>
    <updated>2015-09-25T14:58:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルの NetworkExtension は、不特定のデータ構造を適切に初期化しないため、重要なメモリレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004806_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004806</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004805:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004805_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004805_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004805_AD_1.html</id>
    <published>2015-09-25T11:51:13+09:00</published>
    <updated>2015-09-25T11:51:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit には、同一生成元ポリシーを回避され、オブジェクト参照を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004805_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004805</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004803:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004803_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004803_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004803_AD_1.html</id>
    <published>2015-09-25T11:51:12+09:00</published>
    <updated>2015-09-25T11:51:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit は、Performance API 時間の可用性を適切に制限しないため、ブラウザの履歴、マウスの動き、またはネットワークトラフィックについての重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004803_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004803</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004804:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004804_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004804_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004804_AD_1.html</id>
    <published>2015-09-25T11:51:12+09:00</published>
    <updated>2015-09-25T11:51:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit は、Cascading Style Sheets (CSS) ドキュメントが text/css コンテンツタイプを有することを要求されるようなケースを適切に選択しないため、同一生成元ポリシーを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004804_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004804</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004802:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#12480;&#12452;&#12516;&#12523;&#12450;&#12463;&#12471;&#12519;&#12531;&#12434;&#35480;&#30330;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004802_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004802_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004802_AD_1.html</id>
    <published>2015-09-25T11:51:11+09:00</published>
    <updated>2015-09-25T11:51:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit には、ダイヤルアクションを誘発される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004802_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004802</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004801:Apple iOS &#12398; WebKit Canvas &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004801_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004801_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004801_AD_1.html</id>
    <published>2015-09-25T11:51:10+09:00</published>
    <updated>2015-09-25T11:51:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の WebKit Canvas の実装には、同一生成元ポリシーを回避され、重要な画像情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004801_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004801</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004800:Apple iOS &#12398; Safari &#12398;&#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427; URL &#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004800_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004800_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004800_AD_1.html</id>
    <published>2015-09-25T11:51:09+09:00</published>
    <updated>2015-09-25T11:51:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Safari のユーザインターフェースには、URL を偽造される脆弱性が存在します。  本脆弱性は、CVE-2015-5764 および CVE-2015-5765 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004800_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004800</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004799:Apple iOS &#12398; Safari &#12398;&#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427; URL &#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004799_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004799_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004799_AD_1.html</id>
    <published>2015-09-25T11:51:08+09:00</published>
    <updated>2015-09-25T11:51:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Safari のユーザインターフェースには、URL を偽造される脆弱性が存在します。  本脆弱性は、CVE-2015-5764 および CVE-2015-5767 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004799_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004799</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004798:Apple iOS &#12398; Safari &#12398;&#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427; URL &#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004798_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004798_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004798_AD_1.html</id>
    <published>2015-09-25T11:51:07+09:00</published>
    <updated>2015-09-25T11:51:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Safari のユーザインターフェースには、URL を偽造される脆弱性が存在します。  本脆弱性は、CVE-2015-5765 および CVE-2015-5767 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004798_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004798</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004797:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12398; CFNetwork Cookies &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12398; document.cookie API &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#21336;&#19968;&#12398; Cookie &#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004797_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004797_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004797_AD_1.html</id>
    <published>2015-09-25T11:51:06+09:00</published>
    <updated>2015-09-25T11:51:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit の CFNetwork Cookies サブシステムの document.cookie API の実装には、単一の Cookie の制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004797_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004797</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008128:FreeBSD &#12362;&#12424;&#12403; Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; libc &#12398; stdio &#20869;&#12398; fflush.c &#12398; __sflush &#38306;&#25968;&#12362;&#12424;&#12403;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008128_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008128_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008128_AD_1.html</id>
    <published>2015-09-25T11:51:05+09:00</published>
    <updated>2015-09-25T11:51:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeBSD および Apple iOS のカーネルの libc の stdio 内の fflush.c の __sflush 関数は、write システムコールの失敗を誤って処理するため、任意のコードを実行される、またはサービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008128_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:freebsd:freebsd"/>
    <sec:identifier>JVNDB-2014-008128</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004796:Apple OS X Server &#12398; Wiki &#12469;&#12540;&#12496;&#12398; Twisted &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004796_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004796_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004796_AD_1.html</id>
    <published>2015-09-25T11:48:55+09:00</published>
    <updated>2015-09-25T11:48:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X Server の Wiki サーバの Twisted には、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004796_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:os_x_server"/>
    <sec:identifier>JVNDB-2015-004796</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004795:Apple Xcode &#12398; IDE Xcode &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004795_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004795_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004795_AD_1.html</id>
    <published>2015-09-25T11:48:54+09:00</published>
    <updated>2015-09-25T11:48:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Xcode の IDE Xcode サーバは、サーバ通信の暗号化を確認しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004795_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:xcode"/>
    <sec:identifier>JVNDB-2015-004795</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004794:Apple Xcode &#12398; IDE Xcode &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12499;&#12523;&#12489;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004794_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004794_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004794_AD_1.html</id>
    <published>2015-09-25T11:48:53+09:00</published>
    <updated>2015-09-25T11:48:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Xcode の IDE Xcode サーバは、電子メールリストのリポジトリへのアクセスを適切に制限しないため、重要なビルド情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004794_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:xcode"/>
    <sec:identifier>JVNDB-2015-004794</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004793:Apple iTunes &#12398; Software Update &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#21270;&#12373;&#12428;&#12383; SMB &#12398;&#35469;&#35388;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004793_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004793_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004793_AD_1.html</id>
    <published>2015-09-25T11:42:39+09:00</published>
    <updated>2015-09-25T11:42:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iTunes の Software Update コンポーネントは、リダイレクトを適切に処理しないため、暗号化された SMB の認証情報を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004793_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <sec:identifier>JVNDB-2015-004793</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004792:Apple iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004792_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004792_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004792_AD_1.html</id>
    <published>2015-09-25T11:42:38+09:00</published>
    <updated>2015-09-25T11:42:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004792_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <sec:identifier>JVNDB-2015-004792</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004791:Apple iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004791_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004791_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004791_AD_1.html</id>
    <published>2015-09-25T11:42:37+09:00</published>
    <updated>2015-09-25T11:42:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004791_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <sec:identifier>JVNDB-2015-004791</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004790:Apple iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004790_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004790_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004790_AD_1.html</id>
    <published>2015-09-25T11:42:36+09:00</published>
    <updated>2015-09-25T11:42:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004790_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <sec:identifier>JVNDB-2015-004790</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004789:Apple iOS &#12362;&#12424;&#12403; iTunes &#12398; CoreText &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004789_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004789_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004789_AD_1.html</id>
    <published>2015-09-25T11:10:08+09:00</published>
    <updated>2015-09-25T11:10:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes の CoreText には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004789_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004789</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004788:Apple iOS &#12398; JavaScriptCore &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004788_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004788_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004788_AD_1.html</id>
    <published>2015-09-25T11:10:07+09:00</published>
    <updated>2015-09-25T11:10:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の JavaScriptCore および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004788_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004788</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004787:Apple iOS &#12398; JavaScriptCore &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004787_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004787_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004787_AD_1.html</id>
    <published>2015-09-25T11:10:06+09:00</published>
    <updated>2015-09-25T11:10:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の JavaScriptCore および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004787_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004787</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004785:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004785_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004785_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004785_AD_1.html</id>
    <published>2015-09-25T11:10:05+09:00</published>
    <updated>2015-09-25T11:10:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004785_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004785</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004786:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004786_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004786_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004786_AD_1.html</id>
    <published>2015-09-25T11:10:05+09:00</published>
    <updated>2015-09-25T11:10:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004786_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004786</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004784:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004784_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004784_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004784_AD_1.html</id>
    <published>2015-09-25T11:10:04+09:00</published>
    <updated>2015-09-25T11:10:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004784_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004784</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004783:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004783_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004783_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004783_AD_1.html</id>
    <published>2015-09-25T11:10:03+09:00</published>
    <updated>2015-09-25T11:10:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004783_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004783</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004782:Apple iOS &#12398; JavaScriptCore &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004782_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004782_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004782_AD_1.html</id>
    <published>2015-09-25T11:10:02+09:00</published>
    <updated>2015-09-25T11:10:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の JavaScriptCore および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004782_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004782</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004781:Apple iOS &#12398; JavaScriptCore &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004781_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004781_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004781_AD_1.html</id>
    <published>2015-09-25T11:10:01+09:00</published>
    <updated>2015-09-25T11:10:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の JavaScriptCore および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004781_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004781</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004780:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004780_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004780_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004780_AD_1.html</id>
    <published>2015-09-25T11:10:00+09:00</published>
    <updated>2015-09-25T11:10:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004780_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004780</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004779:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004779_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004779_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004779_AD_1.html</id>
    <published>2015-09-25T11:09:59+09:00</published>
    <updated>2015-09-25T11:09:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004779_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004779</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004777:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004777_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004777_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004777_AD_1.html</id>
    <published>2015-09-25T11:09:58+09:00</published>
    <updated>2015-09-25T11:09:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004777_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004777</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004778:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004778_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004778_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004778_AD_1.html</id>
    <published>2015-09-25T11:09:58+09:00</published>
    <updated>2015-09-25T11:09:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004778_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004778</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004776:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004776_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004776_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004776_AD_1.html</id>
    <published>2015-09-25T11:09:57+09:00</published>
    <updated>2015-09-25T11:09:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004776_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004776</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004775:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004775_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004775_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004775_AD_1.html</id>
    <published>2015-09-25T11:09:56+09:00</published>
    <updated>2015-09-25T11:09:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004775_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004775</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004774:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004774_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004774_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004774_AD_1.html</id>
    <published>2015-09-25T11:09:55+09:00</published>
    <updated>2015-09-25T11:09:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004774_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004774</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004772:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004772_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004772_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004772_AD_1.html</id>
    <published>2015-09-25T11:09:21+09:00</published>
    <updated>2015-09-25T11:09:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004772_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004772</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004773:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004773_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004773_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004773_AD_1.html</id>
    <published>2015-09-25T11:09:21+09:00</published>
    <updated>2015-09-25T11:09:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004773_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004773</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004771:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004771_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004771_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004771_AD_1.html</id>
    <published>2015-09-25T11:09:20+09:00</published>
    <updated>2015-09-25T11:09:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004771_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004771</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004770:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004770_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004770_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004770_AD_1.html</id>
    <published>2015-09-25T11:09:19+09:00</published>
    <updated>2015-09-25T11:09:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004770_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004770</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004769:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004769_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004769_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004769_AD_1.html</id>
    <published>2015-09-25T11:09:18+09:00</published>
    <updated>2015-09-25T11:09:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004769_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004769</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004768:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004768_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004768_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004768_AD_1.html</id>
    <published>2015-09-25T11:09:17+09:00</published>
    <updated>2015-09-25T11:09:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004768_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004768</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004766:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004766_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004766_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004766_AD_1.html</id>
    <published>2015-09-25T11:09:16+09:00</published>
    <updated>2015-09-25T11:09:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004766_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004766</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004767:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004767_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004767_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004767_AD_1.html</id>
    <published>2015-09-25T11:09:16+09:00</published>
    <updated>2015-09-25T11:09:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004767_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004767</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004765:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004765_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004765_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004765_AD_1.html</id>
    <published>2015-09-25T11:09:15+09:00</published>
    <updated>2015-09-25T11:09:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004765_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004765</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004764:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004764_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004764_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004764_AD_1.html</id>
    <published>2015-09-25T11:09:14+09:00</published>
    <updated>2015-09-25T11:09:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004764_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004764</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004763:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004763_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004763_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004763_AD_1.html</id>
    <published>2015-09-25T11:09:13+09:00</published>
    <updated>2015-09-25T11:09:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004763_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004763</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004762:Apple iOS &#12398; JavaScriptCore &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004762_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004762_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004762_AD_1.html</id>
    <published>2015-09-25T11:09:12+09:00</published>
    <updated>2015-09-25T11:09:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の JavaScriptCore および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004762_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004762</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004761:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004761_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004761_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004761_AD_1.html</id>
    <published>2015-09-25T11:09:11+09:00</published>
    <updated>2015-09-25T11:09:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004761_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004761</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004759:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004759_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004759_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004759_AD_1.html</id>
    <published>2015-09-25T11:09:10+09:00</published>
    <updated>2015-09-25T11:09:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004759_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004759</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004760:Apple iOS &#12398; JavaScriptCore &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004760_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004760_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004760_AD_1.html</id>
    <published>2015-09-25T11:09:10+09:00</published>
    <updated>2015-09-25T11:09:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の JavaScriptCore および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004760_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004760</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004758:Apple iOS &#12362;&#12424;&#12403; iTunes &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004758_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004758_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004758_AD_1.html</id>
    <published>2015-09-25T11:09:08+09:00</published>
    <updated>2015-09-25T11:09:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および iTunes などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-09-16-1 および APPLE-SA-2015-09-16-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004758_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:itunes"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004758</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004757:Apple iOS &#12398; Apple Pay &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#25903;&#25173;&#12356;&#26178;&#12395;&#26368;&#36817;&#12398;&#12488;&#12521;&#12531;&#12470;&#12463;&#12471;&#12519;&#12531;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004757_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004757_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004757_AD_1.html</id>
    <published>2015-09-24T16:53:45+09:00</published>
    <updated>2015-09-24T16:53:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Apple Pay コンポーネントには、支払い時に最近のトランザクション情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004757_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004757</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004756:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004756_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004756_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004756_AD_1.html</id>
    <published>2015-09-24T16:53:44+09:00</published>
    <updated>2015-09-24T16:53:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5868 および CVE-2015-5896 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004756_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004756</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004755:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; libpthread &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004755_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004755_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004755_AD_1.html</id>
    <published>2015-09-24T16:53:43+09:00</published>
    <updated>2015-09-24T16:53:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルの libpthread には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004755_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004755</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004753:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004753_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004753_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004753_AD_1.html</id>
    <published>2015-09-24T16:53:42+09:00</published>
    <updated>2015-09-24T16:53:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5868 および CVE-2015-5903 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004753_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004753</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004754:Apple iOS &#12398; CFNetwork &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004754_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004754_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004754_AD_1.html</id>
    <published>2015-09-24T16:53:42+09:00</published>
    <updated>2015-09-24T16:53:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork は、そのキャッシュの暗号鍵をハードウェアの UID に依存するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004754_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004754</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004752:Apple iOS &#12398; CFNetwork Cookies &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12434;&#36861;&#36321;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004752_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004752_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004752_AD_1.html</id>
    <published>2015-09-24T16:53:41+09:00</published>
    <updated>2015-09-24T16:53:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork Cookies コンポーネントには、ユーザを追跡される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004752_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004752</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004751:Apple iOS &#12398; processor_set_tasks API &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12456;&#12531;&#12479;&#12452;&#12488;&#12523;&#12513;&#12531;&#12488;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004751_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004751_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004751_AD_1.html</id>
    <published>2015-09-24T16:53:40+09:00</published>
    <updated>2015-09-24T16:53:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の processor_set_tasks API の実装には、エンタイトルメント保護メカニズムを回避され、任意のプロセスのタスクポートへのアクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004751_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004751</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004750:Apple iOS &#12398; Dev Tools &#12398; dyld &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004750_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004750_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004750_AD_1.html</id>
    <published>2015-09-24T16:53:39+09:00</published>
    <updated>2015-09-24T16:53:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Dev Tools の dyld には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004750_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004750</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004749:Apple iOS &#12398; IPv6 &#12473;&#12479;&#12483;&#12463;&#12398; Neighbor Discovery &#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12507;&#12483;&#12503;&#21046;&#38480;&#12398;&#35373;&#23450;&#12434;&#20877;&#35373;&#23450;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004749_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004749_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004749_AD_1.html</id>
    <published>2015-09-24T16:53:38+09:00</published>
    <updated>2015-09-24T16:53:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の IPv6 スタックの Neighbor Discovery (ND) プロトコルの実装には、ホップ制限の設定を再設定される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004749_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004749</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004748:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004748_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004748_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004748_AD_1.html</id>
    <published>2015-09-24T16:53:37+09:00</published>
    <updated>2015-09-24T16:53:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5896 および CVE-2015-5903 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004748_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004748</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004746:Apple iOS &#12398; Audio &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004746_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004746_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004746_AD_1.html</id>
    <published>2015-09-24T16:53:36+09:00</published>
    <updated>2015-09-24T16:53:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Audio コンポーネントには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004746_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004746</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004747:Apple iOS &#12398; IOStorageFamily &#12395;&#12362;&#12369;&#12427;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004747_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004747_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004747_AD_1.html</id>
    <published>2015-09-24T16:53:36+09:00</published>
    <updated>2015-09-24T16:53:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の IOStorageFamily は、不特定のデータ構造を適切に初期化しないため、カーネルメモリから重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004747_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004747</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004745:Apple iOS &#12398; IOAcceleratorFamily &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004745_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004745_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004745_AD_1.html</id>
    <published>2015-09-24T16:53:35+09:00</published>
    <updated>2015-09-24T16:53:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の IOAcceleratorFamily には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004745_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004745</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004744:Apple iOS &#12398; Disk Images &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004744_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004744_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004744_AD_1.html</id>
    <published>2015-09-24T16:53:34+09:00</published>
    <updated>2015-09-24T16:53:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Disk Images コンポーネントには、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004744_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004744</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004743:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; IOKit &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004743_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004743_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004743_AD_1.html</id>
    <published>2015-09-24T16:53:33+09:00</published>
    <updated>2015-09-24T16:53:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルの IOKit には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5844 および CVE-2015-5845 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004743_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004743</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004742:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; IOKit &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004742_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004742_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004742_AD_1.html</id>
    <published>2015-09-24T16:52:34+09:00</published>
    <updated>2015-09-24T16:52:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルの IOKit には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5844 および CVE-2015-5846 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004742_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004742</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004741:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; IOKit &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004741_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004741_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004741_AD_1.html</id>
    <published>2015-09-24T16:52:33+09:00</published>
    <updated>2015-09-24T16:52:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルの IOKit には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5845 および CVE-2015-5846 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004741_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004741</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004740:Apple iOS &#12398; IOMobileFrameBuffer &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004740_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004740_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004740_AD_1.html</id>
    <published>2015-09-24T16:52:32+09:00</published>
    <updated>2015-09-24T16:52:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の IOMobileFrameBuffer には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004740_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004740</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004738:Apple iOS &#12398; CFNetwork Proxies &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427; Cookie &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004738_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004738_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004738_AD_1.html</id>
    <published>2015-09-24T16:52:31+09:00</published>
    <updated>2015-09-24T16:52:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork Proxies コンポーネントは、HTTP CONNECT リクエストへのレスポンス内の Set-Cookie ヘッダを適切に処理しないため、Cookie インジェクション攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component (インジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/74.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004738_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004738</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004739:Apple iOS &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; XNU &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12513;&#12514;&#12522;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004739_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004739_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004739_AD_1.html</id>
    <published>2015-09-24T16:52:31+09:00</published>
    <updated>2015-09-24T16:52:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のカーネルの XNU は、不特定のデータ構造を適切に初期化しないため、重要なメモリレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004739_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004739</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004737:Apple iOS &#12398; removefile &#12398; checkint division &#12523;&#12540;&#12481;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004737_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004737_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004737_AD_1.html</id>
    <published>2015-09-24T16:52:30+09:00</published>
    <updated>2015-09-24T16:52:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の removefile の checkint division ルーチンには、サービス運用妨害 (オーバーフロー違反およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004737_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004737</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004736:Apple iOS &#12398; dyld &#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#12469;&#12452;&#12491;&#12531;&#12464;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004736_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004736_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004736_AD_1.html</id>
    <published>2015-09-24T16:52:26+09:00</published>
    <updated>2015-09-24T16:52:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の dyld には、コードサイニング保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004736_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004736</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004735:Apple iOS &#12398; PluginKit &#12395;&#12362;&#12369;&#12427;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398;&#20449;&#38972;&#35201;&#27714;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004735_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004735_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004735_AD_1.html</id>
    <published>2015-09-24T16:52:25+09:00</published>
    <updated>2015-09-24T16:52:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の PluginKit には、アプリケーションの信頼要求 (app-trust requirement) を回避され、任意の拡張機能 (extension) をインストールされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004735_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004735</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004734:Apple iOS &#12398; IOAcceleratorFamily &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12459;&#12540;&#12493;&#12523;&#12398;&#12513;&#12514;&#12522;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004734_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004734_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004734_AD_1.html</id>
    <published>2015-09-24T16:52:24+09:00</published>
    <updated>2015-09-24T16:52:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の IOAcceleratorFamily には、重要なカーネルのメモリレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004734_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004734</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004732:Apple iOS &#12398; CFNetwork SSL &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12398; NSURL &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004732_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004732_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004732_AD_1.html</id>
    <published>2015-09-24T16:52:23+09:00</published>
    <updated>2015-09-24T16:52:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFNetwork SSL コンポーネントの NSURL の実装は、証明書の変更後に SSL サーバからの X.509 証明書を適切に検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004732_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004732</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004733:Apple iOS &#12398; Data Detectors Engine &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004733_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004733_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004733_AD_1.html</id>
    <published>2015-09-24T16:52:23+09:00</published>
    <updated>2015-09-24T16:52:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Data Detectors Engine には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004733_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:watch_os"/>
    <sec:identifier>JVNDB-2015-004733</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004731:Mediabridge Medialink Wireless-N Broadband Router &#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004731_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004731_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004731_AD_1.html</id>
    <published>2015-09-18T18:19:07+09:00</published>
    <updated>2015-09-18T18:19:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mediabridge が提供する Medialink Wireless-N Broadband Router は、デフォルト設定では全ての機器に共通の認証情報を使用しています。また、認証回避の脆弱性やクロスサイトリクエストフォージェリの脆弱性が存在します。  証明書やパスワード管理 (CWE-255) - CVE-2015-5994 当該製品は、デフォルト設定で、ウェブインターフェースへのアクセスに admin:admin という認証情報を使用しています。また、無線ネットワークに medialink:password という共通の認証情報を使用しています。これらの認証情報はすべての機器に共通です。当該製品をデフォルト設定で使用している場合、無線ネットワークの範囲内にいる攻撃者によって、ウェブインターフェースを直接操作されたり、クロスサイトリクエストフォージェリなどの攻撃に使用されたりする可能性があります。  CWE-255: Credentials Management https://cwe.mitre.org/data/definitions/255.html  セキュリティに関する決定において、検証や整合性確認をせずに Cookie を信頼する (CWE-784) - CVE-2015-5995 当該製品は、クライアントから送られる HTTP Cookie ヘッダの値を確認することで認証を行います。LAN に接続可能な攻撃者によって、HTTP Cookie ヘッダが &quot;Cookie: language-en; admin:language-en&quot; に書き換えられることで、認証情報が知られていなくとも、管理者権限でアクセスされる可能性があります。  CWE-784: Reliance on Cookies without Validation and Integrity Checking in a Security Decision https://cwe.mitre.org/data/definitions/784.html  クロスサイトリクエストフォージェリ (CWE-352) - CVE-2015-5996 当該製品にはクロスサイトリクエストフォージェリの脆弱性が存在します。当該製品にログインしているユーザが、遠隔の攻撃者が用意した URL にアクセスすることで、当該製品を操作させられる可能性があります。なお、当該製品のデフォルト設定では、ユーザがログインしていなくても攻撃可能です。  CWE-352: Cross-Site Request Forgery (CSRF) https://cwe.mitre.org/data/definitions/352.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004731_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:misc:mediabridge_medialink_wireless-n_broadband_router"/>
    <sec:identifier>JVNDB-2015-004731</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004730:Philippine Long Distance Telephone SpeedSurf 504AN &#12362;&#12424;&#12403; Kasda KW58293 &#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004730_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004730_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004730_AD_1.html</id>
    <published>2015-09-18T18:19:06+09:00</published>
    <updated>2015-09-18T18:19:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Philippine Long Distance Telephone (PLDT) はフィリピンの通信事業者です。PLDT が提供する SpeedSurf 504AN および Kasda KW58293 には複数の脆弱性が存在します。  クロスサイトリクエストフォージェリ (CWE-352) - CVE-2015-5991 form2WlanSetup.cgi ページにおいて、管理者によるシステムの操作が意図して行われたものであるかを確認していません。攻撃者は、ユーザが機器のネットワーク設定を変更するなど管理操作を行っている際に、細工されたリンクをクリックするよう誘導し、攻撃を行う可能性があります。  CWE-352: Cross-Site Request Forgery (CSRF) https://cwe.mitre.org/data/definitions/352.html   クロスサイトスクリプティング (CWE-80) - CVE-2015-5992 form2WlanSetup.cgi ページの ssid パラメータには、クロスサイトスクリプティングの脆弱性が存在します。  CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) https://cwe.mitre.org/data/definitions/80.html   バッファオーバーフロー (CWE-120) - CVE-2015-5993 form2WlanSetup.cgi ページから PING リクエストの送ることができます。攻撃者はこのページを利用し、 ipaddr パラメータに POST リクエストで巨大なデータ (1874文字以上) を送ることで、サービス運用妨害 (DoS) 攻撃を引き起こすことが可能です。ルータを復旧するには手動で再起動する必要があります。  CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') https://cwe.mitre.org/data/definitions/120.html   認証情報 (パスワード) がハードコードされている問題 (CWE-798) 当該機器には、ユーザ名 &quot;adminpldt&quot; とパスワードがハードコードされています。詳細は、JVNVU#90419607 を参照してください。  CWE-798: Use of Hard-coded Credentials https://cwe.mitre.org/data/definitions/798.html  JVNVU#90419607 https://jvn.jp/vu/JVNVU90419607/&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004730_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:misc:kasda_kw58293"/>
    <category term="cpe:/o:misc:pldt_speedsurf_504an_firmware"/>
    <sec:identifier>JVNDB-2015-004730</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004729:Belkin N600 DB Wireless Dual-Band N+ Router &#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004729_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004729_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004729_AD_1.html</id>
    <published>2015-09-18T18:19:05+09:00</published>
    <updated>2015-09-18T18:19:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Belkin が提供する N600 DB Wireless Dual-Band N+ Router には、複数の脆弱性が存在します。  不十分なランダム値の使用 (CWE-330) - CVE-2015-5987 当該製品では、ファームウェアアップデートや NTP サーバの名前解決のために DNS クエリを生成しますが、これらのクエリは 0x0002 から始まって増加していく予測可能な TXID を使用しています。DNS レスポンスのなりすましが可能な攻撃者によって、攻撃者の支配下にあるホストに誘導される可能性があります。  CWE-330: Use of Insufficiently Random Values https://cwe.mitre.org/data/definitions/330.html   機密情報の平文通信 (CWE-319) 当該製品は、デフォルト設定で、ファームウェアアップデート情報の確認と通信を HTTP 通信で行っています。中間者 (man-in-the-middle) 攻撃により通信内容が改ざんされた場合、アップデートをブロックされたり、任意のファイルを挿入されたりする可能性があります。  CWE-319: Cleartext Transmission of Sensitive Information https://cwe.mitre.org/data/definitions/319.html   証明書やパスワードの管理 (CWE-255) - CVE-2015-5988 当該製品は、デフォルト設定で、ウェブインターフェースへのアクセスにパスワードを設定していません。クロスサイトリクエストフォージェリなどの攻撃に利用されたり、LAN に接続できる攻撃者によりウェブインターフェースを直接操作されたりする可能性があります。  CWE-255: Credentials Management https://cwe.mitre.org/data/definitions/255.html   クライアントサイド認証の使用 (CWE-603) - CVE-2015-5989 当該製品のウェブインターフェースにパスワードを設定した場合、認証はブラウザ側で行われます。攻撃者は当該製品から送られてきたパケットから文字列 &quot;LockStatus&quot;: &quot;1&quot; および &quot;Login_Success&quot;: &quot;0&quot; を探し出し、値を &quot;2&quot; および &quot;1&quot; に変更することで、認証を回避してウェブインターフェースの制限されたページにアクセス可能です。  CWE-603: Use of Client-Side Authentication https://cwe.mitre.org/data/definitions/603.html   クロスサイトリクエストフォージェリ (CWE-352) - CVE-2015-5990 当該製品にはクロスサイトリクエストフォージェリの脆弱性が存在します。当該製品にログインしているユーザが、遠隔の攻撃者が用意した URL にアクセスすることで、当該製品を操作させられる可能性があります。デフォルトの設定ではウェブインターフェースにパスワードが設定されていないため、ユーザがログインしていなくても攻撃が可能です。  CWE-352: Cross-Site Request Forgery (CSRF) https://cwe.mitre.org/data/definitions/352.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004729_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:belkin:f9k1102v2_firmware"/>
    <sec:identifier>JVNDB-2015-004729</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004728:OrientDB &#12362;&#12424;&#12403; OrientDB Studio &#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004728_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004728_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004728_AD_1.html</id>
    <published>2015-09-18T18:19:04+09:00</published>
    <updated>2015-09-18T18:19:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OrientDB Server Community Edition 2.1.1 より前のバージョンにバンドルされた Studio には、複数の脆弱性が存在します。  クロスサイトリクエストフォージェリ (CWE-352) - CVE-2015-2912 OrientDB 用のウェブインターフェース Studio には、クロスサイトリクエストフォージェリの脆弱性が存在します。当該システムとのセッションがアクティブな状態のユーザが、細工されたリクエストを送信させられることにより、Studio に対して意図しない操作をさせられる可能性があります。  CWE-352: Cross-Site Request Forgery (CSRF) https://cwe.mitre.org/data/definitions/352.html   本脆弱性は OrientDB Server Community Edition 2.0.3 にバンドルされた Studio に対して報告されたものです。OrientDB Server Community Edition 2.0.15 より前のバージョンおよび 2.1.1 より前のバージョンにバンドルされた Studio についても脆弱性が存在する可能性があります。   不十分なランダム値の使用 (CWE-330) - CVE-2015-2913 OrientDB Server Community Edition 2.1.0 より前のバージョンは、セッション ID の生成に Java ライブラリ java.util.Random を使用しています。しかしながら、このクラスが生成する乱数の品質は、セキュリティに関連した用途には適していません。生成される値を攻撃者によって予測される可能性があります。  CWE-330: Use of Insufficiently Random Values https://cwe.mitre.org/data/definitions/330.html   不適切な入力確認 (CWE-20) - CVE-2015-2918 OrientDB 用のウェブインターフェース Studio は、デフォルトではレスポンスヘッダ X-Frame-Options を付与しません。そのため、細工されたウェブページを介して、クリックジャッキング攻撃を受ける可能性があります。  CWE-20: Improper Input Validation https://cwe.mitre.org/data/definitions/20.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004728_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:orient_technologies_orientdb"/>
    <sec:identifier>JVNDB-2015-004728</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004727:WordPress &#29992; Contact Form Generator &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004727_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004727_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004727_AD_1.html</id>
    <published>2015-09-18T16:59:10+09:00</published>
    <updated>2015-09-18T16:59:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Contact Form Generator プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004727_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:creative-solutions:contact_form_generator"/>
    <sec:identifier>JVNDB-2015-004727</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004726:WordPress &#29992; WP Limit Login Attempts &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; wp-limit-login-attempts.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004726_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004726_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004726_AD_1.html</id>
    <published>2015-09-18T16:59:09+09:00</published>
    <updated>2015-09-18T16:59:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 WP Limit Login Attempts プラグインの wp-limit-login-attempts.php の getip 関数には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004726_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ciphercoin:wp_limit_login_attempts"/>
    <sec:identifier>JVNDB-2015-004726</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004725:WordPress &#29992; SecureMoz Security Audit &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; class/__functions.php &#12395;&#12362;&#12369;&#12427; PHP &#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004725_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004725_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004725_AD_1.html</id>
    <published>2015-09-18T16:59:08+09:00</published>
    <updated>2015-09-18T16:59:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 SecureMoz Security Audit プラグインの class/__functions.php の tweet_info 関数は、シリアル化されたデータのダウンロードに HTTPS セッションを使用しないため、PHP オブジェクトインジェクション攻撃を実行され、任意の PHP コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004725_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:securemoz:securemoz_security_audit"/>
    <sec:identifier>JVNDB-2015-004725</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004724:Unit4 Polska TETA Web &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004724_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004724_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004724_AD_1.html</id>
    <published>2015-09-18T16:13:34+09:00</published>
    <updated>2015-09-18T16:13:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Unit4 Polska TETA Web (旧 TETA Galactica) は、(1) Design Mode および (2) Debug Logger モードのモジュールへのアクセスを適切に制限しないため、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004724_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:unit4:teta_web"/>
    <sec:identifier>JVNDB-2015-004724</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004723:QlikTech QlikView &#12395;&#12362;&#12369;&#12427;XML &#22806;&#37096;&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004723_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004723_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004723_AD_1.html</id>
    <published>2015-09-18T15:50:20+09:00</published>
    <updated>2015-09-18T15:50:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
QlikTech QlikView には、XML 外部エンティティ (XXE) の脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004723_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qlik:qlikview"/>
    <sec:identifier>JVNDB-2015-004723</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004722:Checkmarx CxSAST &#12395;&#12362;&#12369;&#12427; CxQL &#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004722_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004722_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004722_AD_1.html</id>
    <published>2015-09-18T15:44:50+09:00</published>
    <updated>2015-09-18T15:44:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Checkmarx CxSAST (旧 CxSuite) には、CxQL サンドボックス保護メカニズムを回避され、任意の C# コードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004722_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:checkmarx:cxsast"/>
    <sec:identifier>JVNDB-2015-004722</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004721:Silicon Integrated Systems WindowsXP Display Manager &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004721_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004721_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004721_AD_1.html</id>
    <published>2015-09-18T15:35:01+09:00</published>
    <updated>2015-09-18T15:35:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Silicon Integrated Systems WindowsXP Display Manager (別名 VGA Driver Manager および VGA Display Manager) には、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-123: Write-what-where Condition (任意の場所に任意の値を書き込むことができる状態) と識別されています。 http://cwe.mitre.org/data/definitions/123.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004721_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sis:windows_vga_display_manager"/>
    <sec:identifier>JVNDB-2015-004721</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004720:Nokia Networks @vantage Commander &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004720_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004720_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004720_AD_1.html</id>
    <published>2015-09-18T15:17:19+09:00</published>
    <updated>2015-09-18T15:17:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Nokia Networks (旧 Nokia Solutions and Networks および Nokia Siemens Networks) @vantage Commander には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004720_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nokia:%40vantage_commander"/>
    <sec:identifier>JVNDB-2015-004720</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004719:Nibbleblog &#12398; My Image &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004719_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004719_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004719_AD_1.html</id>
    <published>2015-09-18T15:05:14+09:00</published>
    <updated>2015-09-18T15:05:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Nibbleblog の My Image プラグインには、ファイルを無制限にアップロードされることにより、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004719_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nibbleblog:nibbleblog"/>
    <sec:identifier>JVNDB-2015-004719</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004718:TYPO3 &#12398; sanitizeLocalUrl &#38306;&#25968;&#12395;&#12362;&#12369;&#12427; XSS &#12501;&#12451;&#12523;&#12479;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004718_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004718_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004718_AD_1.html</id>
    <published>2015-09-18T14:34:48+09:00</published>
    <updated>2015-09-18T14:34:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
TYPO3 の sanitizeLocalUrl 関数には、XSS フィルタを回避され、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004718_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:typo3:typo3"/>
    <sec:identifier>JVNDB-2015-004718</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004717:HP Universal Configuration Management Database &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004717_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004717_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004717_AD_1.html</id>
    <published>2015-09-18T13:51:38+09:00</published>
    <updated>2015-09-18T13:51:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Universal Configuration Management Database (UCMDB) には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004717_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:universal_configuration_management_database"/>
    <sec:identifier>JVNDB-2015-004717</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004716:HP ArcSight Logger &#12395;&#12362;&#12369;&#12427;&#35469;&#21487;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004716_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004716_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004716_AD_1.html</id>
    <published>2015-09-18T13:51:37+09:00</published>
    <updated>2015-09-18T13:51:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP ArcSight Logger には、認可ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004716_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:arcsight_logger"/>
    <sec:identifier>JVNDB-2015-004716</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004715:HP LoadRunner &#12467;&#12531;&#12488;&#12525;&#12540;&#12521;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004715_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004715_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004715_AD_1.html</id>
    <published>2015-09-17T15:42:30+09:00</published>
    <updated>2015-09-17T15:42:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP LoadRunner コントローラには、権限を取得される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2756 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004715_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:loadrunner"/>
    <sec:identifier>JVNDB-2015-004715</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004714:ASUS TM-AC1900 &#12523;&#12540;&#12479;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004714_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004714_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004714_AD_1.html</id>
    <published>2015-09-17T15:41:10+09:00</published>
    <updated>2015-09-17T15:41:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASUS TM-AC1900 ルータには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004714_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:asus:tm-1900"/>
    <sec:identifier>JVNDB-2015-004714</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004713:Corel WordPerfect &#12398; Microsoft Word &#12489;&#12461;&#12517;&#12513;&#12531;&#12488;&#22793;&#25563;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004713_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004713_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004713_AD_1.html</id>
    <published>2015-09-17T15:40:28+09:00</published>
    <updated>2015-09-17T15:40:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Corel WordPerfect の Microsoft Word ドキュメント変換機能には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004713_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:corel:wordperfect"/>
    <sec:identifier>JVNDB-2015-004713</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004712:Borland AccuRev &#12398; Reprise License Manager &#12469;&#12540;&#12499;&#12473;&#12398; activate_doit &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004712_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004712_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004712_AD_1.html</id>
    <published>2015-09-17T15:39:15+09:00</published>
    <updated>2015-09-17T15:39:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Borland AccuRev の Reprise License Manager サービスの activate_doit 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004712_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:borland_software:accurev"/>
    <sec:identifier>JVNDB-2015-004712</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004711:Borland AccuRev &#12398; Reprise License Manager &#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004711_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004711_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004711_AD_1.html</id>
    <published>2015-09-17T15:39:14+09:00</published>
    <updated>2015-09-17T15:39:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Borland AccuRev の Reprise License Manager サービスには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004711_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:borland_software:accurev"/>
    <sec:identifier>JVNDB-2015-004711</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004710:WordPress &#29992; IBS Mappro &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; lib/download.php &#12395;&#12362;&#12369;&#12427;&#32118;&#23550;&#12497;&#12473;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004710_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004710_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004710_AD_1.html</id>
    <published>2015-09-17T14:53:44+09:00</published>
    <updated>2015-09-17T14:53:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 IBS Mappro プラグインの lib/download.php には、絶対パストラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004710_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibs_mappro_project:ibs_mappro"/>
    <sec:identifier>JVNDB-2015-004710</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004709:Serendipity &#12398; 2k11 &#12486;&#12540;&#12510;&#20869;&#12398; js/2k11.min.js &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004709_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004709_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004709_AD_1.html</id>
    <published>2015-09-17T14:40:50+09:00</published>
    <updated>2015-09-17T14:40:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Serendipity の 2k11 テーマ内の js/2k11.min.js には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004709_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:s9y:serendipity"/>
    <sec:identifier>JVNDB-2015-004709</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004708:Serendipity &#12398; include/functions_images.inc.php &#20869;&#12398; serendipity_isActiveFile &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; PHP &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004708_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004708_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004708_AD_1.html</id>
    <published>2015-09-17T14:40:31+09:00</published>
    <updated>2015-09-17T14:40:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Serendipity の include/functions_images.inc.php 内の serendipity_isActiveFile 関数には、不完全なブラックリストにより、任意の PHP コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004708_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:s9y:serendipity"/>
    <sec:identifier>JVNDB-2015-004708</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004707:Serendipity &#12398; include/functions_comments.inc.php &#20869;&#12398; serendipity_checkCommentToken &#38306;&#25968;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004707_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004707_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004707_AD_1.html</id>
    <published>2015-09-17T14:40:15+09:00</published>
    <updated>2015-09-17T14:40:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Serendipity の include/functions_comments.inc.php 内の serendipity_checkCommentToken 関数には、&quot;コメント管理用のトークンの使用 (Use Tokens for Comment Moderation&quot;) が有効になっている場合、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004707_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:s9y:serendipity"/>
    <sec:identifier>JVNDB-2015-004707</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008127:FreeType &#12398; type1/t1load.c &#20869;&#12398; parse_encoding &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008127_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008127_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008127_AD_1.html</id>
    <published>2015-09-17T14:38:27+09:00</published>
    <updated>2015-09-17T14:38:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeType の type1/t1load.c 内の parse_encoding 関数には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008127_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freetype:freetype"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2014-008127</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004706:JSP/MySQL Administrador Web &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004706_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004706_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004706_AD_1.html</id>
    <published>2015-09-17T14:36:24+09:00</published>
    <updated>2015-09-17T14:36:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
JSP/MySQL Administrador Web には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004706_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:jsp%2Fmysql_administrador_web_project:jsp%2Fmysql_administrador_web"/>
    <sec:identifier>JVNDB-2015-004706</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004705:JSP/MySQL Administrador Web &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004705_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004705_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004705_AD_1.html</id>
    <published>2015-09-17T14:36:23+09:00</published>
    <updated>2015-09-17T14:36:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
JSP/MySQL Administrador Web には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004705_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:jsp%2Fmysql_administrador_web_project:jsp%2Fmysql_administrador_web"/>
    <sec:identifier>JVNDB-2015-004705</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004704:IBM WebSphere Application Server &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; IBM HTTP Server &#12398;&#31649;&#29702;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004704_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004704_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004704_AD_1.html</id>
    <published>2015-09-17T14:35:11+09:00</published>
    <updated>2015-09-17T14:35:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Application Server およびその他の製品で使用される IBM HTTP Server の管理サーバには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004704_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:http_server"/>
    <sec:identifier>JVNDB-2015-004704</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004703:Impero Education Pro &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12503;&#12525;&#12464;&#12521;&#12512;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004703_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004703_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004703_AD_1.html</id>
    <published>2015-09-17T14:23:45+09:00</published>
    <updated>2015-09-17T14:23:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Impero Education Pro は、認証を -1|AUTHENTICATE\x02PASSWORD 文字列に依存するため、任意のプログラムを実行される脆弱性が存在します。  なお、JVNVU#92722213 では、CWE-321 および CWE-287 として公開されています。  CWE-321: Use of Hard-coded Cryptographic Key https://cwe.mitre.org/data/definitions/321.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004703_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:impero:impero_education_pro"/>
    <sec:identifier>JVNDB-2015-004703</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004702:Impero Education Pro &#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12487;&#12540;&#12479;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004702_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004702_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004702_AD_1.html</id>
    <published>2015-09-17T14:23:44+09:00</published>
    <updated>2015-09-17T14:23:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Impero Education Pro は、Imp3ro 文字列のハッシュに由来するハードコードされた CBC 鍵および初期化ベクトルを使用するため、平文データを取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-329: Not Using a Random IV with CBC Mode (CBC モードにおけるランダムな初期化ベクトルの不使用) と識別されています。 https://cwe.mitre.org/data/definitions/329.html  なお、JVNVU#92722213 では、CWE-321 および CWE-329 として公開されています。  CWE-321: Use of Hard-coded Cryptographic Key https://cwe.mitre.org/data/definitions/321.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004702_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:impero:impero_education_pro"/>
    <sec:identifier>JVNDB-2015-004702</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000136:H2O &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000136_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000136_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000136_AD_1.html</id>
    <published>2015-09-17T12:04:48+09:00</published>
    <updated>2015-09-17T12:04:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
H2O は、オープンソースのウェブサーバソフトウェアです。H2O には、URL の処理に起因するディレクトリトラバーサル (CWE-22) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 大角 祐介 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000136_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:kazuho_oku_h20"/>
    <sec:identifier>JVNDB-2015-000136</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000135:Photon &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000135_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000135_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000135_AD_1.html</id>
    <published>2015-09-16T14:12:28+09:00</published>
    <updated>2015-09-16T14:12:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供する Photon は、ハイブリッドアプリ開発支援プラットフォーム「アプリカン」で作成された Android 向けアプリです。Photon には、URL スキームを使って起動することで、任意のページを表示させることが可能になる問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000135_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:newphoria_photon"/>
    <sec:identifier>JVNDB-2015-000135</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000134:AI&#40658;&#30333;&#26827;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000134_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000134_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000134_AD_1.html</id>
    <published>2015-09-16T14:11:13+09:00</published>
    <updated>2015-09-16T14:11:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供する AI黒白棋は、ハイブリッドアプリ開発支援プラットフォーム「アプリカン」で作成されたスマートフォン向けアプリです。AI黒白棋には、URL スキームを使って起動することで、任意のページを表示させることが可能になる問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000134_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:newphoria_reversi"/>
    <sec:identifier>JVNDB-2015-000134</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000133:&#12371;&#12426;&#12488;&#12524;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000133_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000133_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000133_AD_1.html</id>
    <published>2015-09-16T14:10:19+09:00</published>
    <updated>2015-09-16T14:10:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供するこりトレは、ハイブリッドアプリ開発支援プラットフォーム「アプリカン」で作成されたスマートフォン向けアプリです。こりトレには、URL スキームを使って起動することで、任意のページを表示させることが可能になる問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000133_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:newphoria_koritore"/>
    <sec:identifier>JVNDB-2015-000133</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000132:MEGAPHONE MUSIC &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000132_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000132_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000132_AD_1.html</id>
    <published>2015-09-16T14:06:35+09:00</published>
    <updated>2015-09-16T14:06:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供する MEGAPHONE MUSIC は、ハイブリッドアプリ開発支援プラットフォーム「アプリカン」で作成されたスマートフォン向けアプリです。MEGAPHONE MUSIC には、URL スキームを使って起動することで、任意のページを表示させることが可能になる問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000132_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:newphoria_megaphone_music"/>
    <sec:identifier>JVNDB-2015-000132</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000131:Auction Camera &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000131_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000131_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000131_AD_1.html</id>
    <published>2015-09-16T14:05:08+09:00</published>
    <updated>2015-09-16T14:05:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供する Auction Camera は、ハイブリッドアプリ開発支援プラットフォーム「アプリカン」で作成されたスマートフォン向けアプリです。Auction Camera には、URL スキームを使って起動することで、任意のページを表示させることが可能になる問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000131_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:newphoria_auction_camera"/>
    <sec:identifier>JVNDB-2015-000131</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000130:&#12450;&#12503;&#12522;&#12459;&#12531;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000130_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000130_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000130_AD_1.html</id>
    <published>2015-09-16T14:03:01+09:00</published>
    <updated>2015-09-16T14:03:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ニューフォリアが提供するアプリカンは、Android および iOS 向けアプリケーションの開発支援プラットフォームです。アプリカンでは、作成されたアプリケーションが接続可能なサイトを制限するホワイトリスト機能が提供されています。アプリカンのホワイトリスト機能には、アプリケーションが URL スキームで起動された際、接続制限が行われない問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000130_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:newphoria_applican"/>
    <sec:identifier>JVNDB-2015-000130</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004701:IBM WebSphere Commerce &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#20491;&#20154;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004701_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004701_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004701_AD_1.html</id>
    <published>2015-09-16T10:33:26+09:00</published>
    <updated>2015-09-16T10:33:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Commerce には、重要な個人情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004701_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_commerce"/>
    <sec:identifier>JVNDB-2015-004701</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004700:IBM WebSphere Portal &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004700_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004700_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004700_AD_1.html</id>
    <published>2015-09-16T10:28:13+09:00</published>
    <updated>2015-09-16T10:28:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Portal には、サービス運用妨害 (CPU 資源およびメモリの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004700_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_portal"/>
    <sec:identifier>JVNDB-2015-004700</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004699:Joomla! &#29992; googleSearch &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004699_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004699_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004699_AD_1.html</id>
    <published>2015-09-15T16:26:05+09:00</published>
    <updated>2015-09-15T16:26:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! 用 googleSearch (CSE) (com_googlesearch_cse) コンポーネントには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004699_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:googlesearch_project:googlesearch"/>
    <sec:identifier>JVNDB-2015-004699</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004698:Montala Limited ResourceSpace &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004698_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004698_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004698_AD_1.html</id>
    <published>2015-09-15T15:48:07+09:00</published>
    <updated>2015-09-15T15:48:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Montala Limited ResourceSpace には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004698_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:montala:resourcespace"/>
    <sec:identifier>JVNDB-2015-004698</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004697:WordPress &#29992; sourceAFRICA &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; js/window.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004697_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004697_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004697_AD_1.html</id>
    <published>2015-09-15T15:40:37+09:00</published>
    <updated>2015-09-15T15:40:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 sourceAFRICA プラグインの js/window.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004697_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sourceafrica_project:sourceafrica"/>
    <sec:identifier>JVNDB-2015-004697</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004696:SiteFactory CMS &#12395;&#12362;&#12369;&#12427;&#32118;&#23550;&#12497;&#12473;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004696_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004696_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004696_AD_1.html</id>
    <published>2015-09-15T15:38:43+09:00</published>
    <updated>2015-09-15T15:38:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SiteFactory CMS には、絶対パストラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004696_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mindbite:sitefactory_cms"/>
    <sec:identifier>JVNDB-2015-004696</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004695:Drupal &#29992; Zendesk Feedback Tab &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004695_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004695_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004695_AD_1.html</id>
    <published>2015-09-15T15:34:49+09:00</published>
    <updated>2015-09-15T15:34:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Zendesk Feedback Tab モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004695_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zendesk:zendesk_feedback_tab"/>
    <sec:identifier>JVNDB-2015-004695</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008126:Yahoo! Messenger &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008126_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008126_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008126_AD_1.html</id>
    <published>2015-09-15T15:26:18+09:00</published>
    <updated>2015-09-15T15:26:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Yahoo! Messenger には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008126_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:yahoo:messenger"/>
    <sec:identifier>JVNDB-2014-008126</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004694:Moxa EDS-405A &#12362;&#12424;&#12403; EDS-408A &#12473;&#12452;&#12483;&#12481;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398;&#31649;&#29702; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#20869;&#12398; Diagnosis Ping &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004694_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004694_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004694_AD_1.html</id>
    <published>2015-09-15T14:59:32+09:00</published>
    <updated>2015-09-15T14:59:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Moxa EDS-405A および EDS-408A スイッチのファームウェアの管理 Web インターフェース内の Diagnosis Ping 機能には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004694_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:moxa:eds-405a"/>
    <category term="cpe:/h:moxa:eds-408a"/>
    <category term="cpe:/o:moxa:eds-405a_firmware"/>
    <category term="cpe:/o:moxa:eds-408a_firmware"/>
    <sec:identifier>JVNDB-2015-004694</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004693:Moxa EDS-405A &#12362;&#12424;&#12403; EDS-408A &#12473;&#12452;&#12483;&#12481;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398; GoAhead Web &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004693_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004693_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004693_AD_1.html</id>
    <published>2015-09-15T14:59:18+09:00</published>
    <updated>2015-09-15T14:59:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Moxa EDS-405A および EDS-408A スイッチのファームウェアの GoAhead Web サーバには、サービス運用妨害 (リブート) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004693_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:moxa:eds-405a"/>
    <category term="cpe:/h:moxa:eds-408a"/>
    <category term="cpe:/o:moxa:eds-405a_firmware"/>
    <category term="cpe:/o:moxa:eds-408a_firmware"/>
    <sec:identifier>JVNDB-2015-004693</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004692:Moxa EDS-405A &#12362;&#12424;&#12403; EDS-408A &#12473;&#12452;&#12483;&#12481;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398;&#31649;&#29702; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#35501;&#12415;&#21462;&#12426;&#23554;&#29992;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004692_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004692_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004692_AD_1.html</id>
    <published>2015-09-15T14:58:59+09:00</published>
    <updated>2015-09-15T14:58:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Moxa EDS-405A および EDS-408A スイッチのファームウェアの管理 Web インターフェースには、読み取り専用保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004692_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:moxa:eds-405a"/>
    <category term="cpe:/h:moxa:eds-408a"/>
    <category term="cpe:/o:moxa:eds-405a_firmware"/>
    <category term="cpe:/o:moxa:eds-408a_firmware"/>
    <sec:identifier>JVNDB-2015-004692</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004691:SMA Solar Sunny WebBox &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004691_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004691_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004691_AD_1.html</id>
    <published>2015-09-15T14:35:12+09:00</published>
    <updated>2015-09-15T14:35:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SMA Solar Sunny WebBox は、ハードコードされたパスワードを使用するため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004691_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:sma_solar_technology_ag:webbox_firmware"/>
    <sec:identifier>JVNDB-2015-004691</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004690:Synology Download Station &#12398; URL &#12434;&#20837;&#21147;&#12375;&#12390;&#12480;&#12454;&#12531;&#12525;&#12540;&#12489;&#12479;&#12473;&#12463;&#12434;&#20316;&#25104;&#12377;&#12427;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004690_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004690_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004690_AD_1.html</id>
    <published>2015-09-15T14:32:18+09:00</published>
    <updated>2015-09-15T14:32:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Synology Download Station の &quot;URL を入力してダウンロードタスクを作成する (Create download task via URL)&quot; 機能には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004690_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:synology:download_station"/>
    <sec:identifier>JVNDB-2015-004690</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004689:Synology Video Station &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; shell &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004689_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004689_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004689_AD_1.html</id>
    <published>2015-09-15T14:32:17+09:00</published>
    <updated>2015-09-15T14:32:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Synology Video Station には、任意の shell コマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004689_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:synology:video_station"/>
    <sec:identifier>JVNDB-2015-004689</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004687:Synology Video Station &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004687_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004687_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004687_AD_1.html</id>
    <published>2015-09-15T14:32:16+09:00</published>
    <updated>2015-09-15T14:32:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Synology Video Station には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004687_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:synology:video_station"/>
    <sec:identifier>JVNDB-2015-004687</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004688:Synology Video Station &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004688_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004688_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004688_AD_1.html</id>
    <published>2015-09-15T14:32:16+09:00</published>
    <updated>2015-09-15T14:32:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Synology Video Station には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004688_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:synology:video_station"/>
    <sec:identifier>JVNDB-2015-004688</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004686:Synology Download Station &#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489;&#12375;&#12390;&#12480;&#12454;&#12531;&#12525;&#12540;&#12489;&#12479;&#12473;&#12463;&#12434;&#20316;&#25104;&#12377;&#12427;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004686_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004686_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004686_AD_1.html</id>
    <published>2015-09-15T14:32:15+09:00</published>
    <updated>2015-09-15T14:32:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Synology Download Station の &quot;ファイルをアップロードしてダウンロードタスクを作成する (Create download task via file upload)&quot; 機能には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004686_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:synology:download_station"/>
    <sec:identifier>JVNDB-2015-004686</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004685:OpenLDAP &#12398; libraries/liblber/io.c &#12398; ber_get_next &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004685_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004685_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004685_AD_1.html</id>
    <published>2015-09-15T14:23:17+09:00</published>
    <updated>2015-09-15T14:23:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenLDAP の libraries/liblber/io.c の ber_get_next 関数には、サービス運用妨害 (到達可能なアサーションおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004685_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openldap:openldap"/>
    <sec:identifier>JVNDB-2015-004685</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008125:Advantech WebAccess &#12398;&#19981;&#29305;&#23450;&#12398; DLL &#12501;&#12449;&#12452;&#12523;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008125_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008125_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008125_AD_1.html</id>
    <published>2015-09-15T14:18:47+09:00</published>
    <updated>2015-09-15T14:18:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Advantech WebAccess の不特定の DLL ファイルには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008125_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:advantech:advantech_webaccess"/>
    <sec:identifier>JVNDB-2014-008125</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004684:Auto-Exchanger &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004684_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004684_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004684_AD_1.html</id>
    <published>2015-09-15T14:12:03+09:00</published>
    <updated>2015-09-15T14:12:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Auto-Exchanger には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004684_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:auto-exchanger:auto-exchanger"/>
    <sec:identifier>JVNDB-2015-004684</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004683:Siemens RUGGEDCOM ROS &#12395;&#12362;&#12369;&#12427; VLAN &#12450;&#12452;&#12477;&#12524;&#12540;&#12471;&#12519;&#12531;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004683_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004683_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004683_AD_1.html</id>
    <published>2015-09-15T14:06:14+09:00</published>
    <updated>2015-09-15T14:06:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Siemens RUGGEDCOM ROS は、IP 転送機能を永久的に有効にするため、VLAN アイソレーション保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004683_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:siemens:ros"/>
    <sec:identifier>JVNDB-2015-004683</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004682:jQuery &#29992; DataTables &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004682_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004682_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004682_AD_1.html</id>
    <published>2015-09-15T13:55:44+09:00</published>
    <updated>2015-09-15T13:55:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
jQuery 用 DataTables プラグインには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004682_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sprymedia:datatables"/>
    <sec:identifier>JVNDB-2015-004682</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004681:phpMyAdmin &#12398; libraries/plugins/auth/AuthenticationCookie.class.php &#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398; reCaptcha &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004681_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004681_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004681_AD_1.html</id>
    <published>2015-09-15T13:54:54+09:00</published>
    <updated>2015-09-15T13:54:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
phpMyAdmin の libraries/plugins/auth/AuthenticationCookie.class.php には、総当たり (brute-force) による認証情報の推測に対する複数の reCaptcha 保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004681_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:phpmyadmin:phpmyadmin"/>
    <sec:identifier>JVNDB-2015-004681</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004680:Bugzilla &#12398; Util.pm &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12489;&#12513;&#12452;&#12531;&#21517;&#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#12398;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004680_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004680_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004680_AD_1.html</id>
    <published>2015-09-15T12:30:29+09:00</published>
    <updated>2015-09-15T12:30:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Bugzilla の Util.pm は、アカウント登録時に過度に長い電子メールアドレスを適切に処理しないため、任意のドメイン名のデフォルトの権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004680_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:bugzilla"/>
    <sec:identifier>JVNDB-2015-004680</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004679:Cisco Web Security Appliance &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004679_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004679_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004679_AD_1.html</id>
    <published>2015-09-15T12:29:05+09:00</published>
    <updated>2015-09-15T12:29:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web Security Appliance (WSA) には、サービス運用妨害 (古い TCP 接続によるメモリ消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw10426 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004679_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:web_security_appliance"/>
    <sec:identifier>JVNDB-2015-004679</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004678:Cisco &#12467;&#12531;&#12486;&#12531;&#12484; &#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#31649;&#29702;&#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004678_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004678_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004678_AD_1.html</id>
    <published>2015-09-15T12:28:50+09:00</published>
    <updated>2015-09-15T12:28:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco コンテンツ セキュリティ管理アプライアンス (SMA) は、資格情報を適切に検証しないため、サービス運用妨害 (急速なログファイルのロールオーバーおよびアプリケーションのフォルト) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuw09620 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004678_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:content_security_management_appliance"/>
    <sec:identifier>JVNDB-2015-004678</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004677:Cisco Web Security Appliance &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004677_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004677_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004677_AD_1.html</id>
    <published>2015-09-15T12:28:35+09:00</published>
    <updated>2015-09-15T12:28:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web Security Appliance (WSA) には、サービス運用妨害 (サービス停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur32005 および CSCur07907 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004677_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:web_security_appliance"/>
    <sec:identifier>JVNDB-2015-004677</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004676:Cisco Application Visibility and Control &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004676_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004676_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004676_AD_1.html</id>
    <published>2015-09-15T12:28:17+09:00</published>
    <updated>2015-09-15T12:28:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Application Visibility and Control (AVC) には、FlexConnect が有効になっている場合、サービス運用妨害 (アクセスポイントの停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu47016 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004676_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:application_visibility_and_control"/>
    <sec:identifier>JVNDB-2015-004676</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004675:Cisco E &#12513;&#12540;&#12523; &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12395;&#12362;&#12369;&#12427;&#12501;&#12457;&#12540;&#12510;&#12483;&#12488;&#12473;&#12488;&#12522;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004675_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004675_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004675_AD_1.html</id>
    <published>2015-09-15T12:27:51+09:00</published>
    <updated>2015-09-15T12:27:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco E メール セキュリティ アプライアンス (ESA) には、フォーマットストリングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCug21497 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004675_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:ironport_email_security_appliances"/>
    <sec:identifier>JVNDB-2015-004675</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004674:IBM WebSphere MQ &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004674_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004674_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004674_AD_1.html</id>
    <published>2015-09-15T12:20:34+09:00</published>
    <updated>2015-09-15T12:20:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere MQ には、サービス運用妨害 (チャネルエージェントの異常終了およびプロセス停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004674_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_mq"/>
    <sec:identifier>JVNDB-2015-004674</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004673:UPnP &#12434;&#23455;&#35013;&#12375;&#12383;&#35079;&#25968;&#12398;&#12523;&#12540;&#12479;&#35069;&#21697;&#12395;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#27231;&#33021;&#12398;&#23455;&#35013;&#12364;&#19981;&#21313;&#20998;&#12394;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004673_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004673_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004673_AD_1.html</id>
    <published>2015-09-11T16:36:42+09:00</published>
    <updated>2015-09-11T16:36:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
UPnP を実装した複数の家庭用ルータ製品において、UPnP Control URL で使われる UUID のランダム化や他のセキュリティ対策が十分に実施されていない問題があります。  UPnP は、ネットワーク上の機器の自動検出や機器間の通信を規定したプロトコルです。設計当初 UPnP は、WAN 側からのアクセスがなく信頼できるユーザのみが使用しているプライベートネットワーク内での使用を想定していたため、デフォルトでは認証機能を規定していません。その後 UPnP のセキュリティ機能が規定されましたが、UPnP Forum のドキュメント Device Protection Service では、使用時の手間が増えること、PKI (公開鍵基盤) のような高度な機能の実装が進まないことから、「この機能の普及は非常に限定的であった」と記載されています。  UPnP http://upnp.org/index.php/sdcps-and-certification/standards/device-architecture-documents/  WAN 側からのアクセスがない (UPnP Forum FAQ) http://upnp.org/sdcps-and-certification/documents/technical_faq/#9.0  Device Protection Service http://upnp.org/specs/gw/UPnP-gw-DeviceProtection-v1-Service.pdf   本件の報告者によれば、セキュリティ機能の実装が進まない状況では、市場の多くの製品の UPnP Control URL を容易に推測できる可能性があります。UPnP Control URL が推測できれば、UPnP 機能を使用して例えば家庭用ルータの設定を変更し、ポートを開放したり、機能を有効化したりすることが可能になります。異なる開発者の製品で同じような UPnP Control URL が使われていることが多いため、推測は容易になると考えられます。  一部の開発者からは、UUID をランダム化して UPnP Control URL の推測を困難にするような実装を行っているとの報告を受けていますが、多くの開発者はこのような対策を実施していません。詳しくは本アドバイザリの【ベンダ情報】のセクションや、CERT/CC Vulnerability Note VU#361684 の Vendor Information に掲載されている情報を参照してください。UPnP のセキュリティ機能がどの程度普及しているのか、現時点では不明です。  Vendor Information https://www.kb.cert.org/vuls/id/361684#vendors   外部からプライベートネットワークへのアクセスを得る攻撃手法の一つとして、「DNS リバインディング」が知られています。過去には、Flash を使用して UPnP の制御を奪取する手法が報告されています。  DNS リバインディング https://crypto.stanford.edu/dns/  UPnP の制御を奪取する手法 http://www.gnucitizen.org/blog/hacking-the-interwebs   本件の報告者は、詳しい情報を http://www.filet-o-firewall.com で公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004673_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:multiple_vendors"/>
    <sec:identifier>JVNDB-2015-004673</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000129:PIXUS MG7530 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000129_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000129_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000129_AD_1.html</id>
    <published>2015-09-11T12:11:41+09:00</published>
    <updated>2015-09-11T12:11:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
キヤノン株式会社が提供する PIXUS MG7530 には、クロスサイトリクエストフォージェリの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: Fukuoka Junior High School attached to the Fukuoka University of Education (FUE) TOMITA Ryo 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000129_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:canon:pixus_pixma_mg75series"/>
    <sec:identifier>JVNDB-2015-000129</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000116:Japan Connected-free Wi-Fi &#12395;&#12362;&#12369;&#12427;&#12473;&#12463;&#12522;&#12503;&#12488;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000116_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000116_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000116_AD_1.html</id>
    <published>2015-09-11T12:05:35+09:00</published>
    <updated>2015-09-11T12:05:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
エヌ・ティ・ティ・ブロードバンドプラットフォーム株式会社が提供する Japan Connected-free Wi-Fi には、SSID 情報の表示に起因する、スクリプトインジェクションの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000116_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:ntt_bp_japan_connected-free_wi-fi_for_android"/>
    <category term="cpe:/a:misc:ntt_bp_japan_connected-free_wi-fi_for_ios"/>
    <sec:identifier>JVNDB-2015-000116</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000115:Japan Connected-free Wi-Fi &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000115_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000115_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000115_AD_1.html</id>
    <published>2015-09-11T12:03:09+09:00</published>
    <updated>2015-09-11T12:03:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
エヌ・ティ・ティ・ブロードバンドプラットフォーム株式会社が提供する Japan Connected-free Wi-Fi には、URL スキームを使って起動することで、任意のページを表示させることが可能になる問題が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社スプラウト 末房建太 氏、塩見友規 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000115_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:ntt_bp_japan_connected-free_wi-fi_for_android"/>
    <category term="cpe:/a:misc:ntt_bp_japan_connected-free_wi-fi_for_ios"/>
    <sec:identifier>JVNDB-2015-000115</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004672:SPICE &#12398; worker_update_monitors_config &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004672_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004672_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004672_AD_1.html</id>
    <published>2015-09-10T18:04:59+09:00</published>
    <updated>2015-09-10T18:04:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SPICE の worker_update_monitors_config 関数には、競合状態により、サービス運用妨害 (ヒープベースのメモリ破損および QEMU-KVM クラッシュ) 状態にされる、またはホスト上で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004672_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:enterprise_virtualization"/>
    <category term="cpe:/a:spice_project:spice"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-004672</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004671:libvdpau &#12398;&#12488;&#12524;&#12540;&#12473;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004671_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004671_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004671_AD_1.html</id>
    <published>2015-09-10T17:56:58+09:00</published>
    <updated>2015-09-10T17:56:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libvdpau のトレース機能には、setuid または setgid アプリケーションで使用される場合、任意のファイルに書き込まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004671_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:libvdpau_project:libvdpau"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004671</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004670:libvdpau &#12398; dlopen &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004670_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004670_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004670_AD_1.html</id>
    <published>2015-09-10T17:56:43+09:00</published>
    <updated>2015-09-10T17:56:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libvdpau の dlopen には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004670_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:libvdpau_project:libvdpau"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004670</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004669:libvdpau &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004669_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004669_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004669_AD_1.html</id>
    <published>2015-09-10T17:53:43+09:00</published>
    <updated>2015-09-10T17:53:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libvdpau には、setuid または setgid アプリケーションで使用される場合、VDPAU_DRIVER_PATH 環境変数に関する処理に不備があるため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004669_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:libvdpau_project:libvdpau"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004669</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004668:OpenStack Compute &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004668_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004668_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004668_AD_1.html</id>
    <published>2015-09-10T17:19:53+09:00</published>
    <updated>2015-09-10T17:19:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Compute (nova) は、インスタンスが削除される際、マイグレーションプロセスを停止しないため、サービス運用妨害 (ディスク、ネットワーク、および他のリソースの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004668_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:compute"/>
    <sec:identifier>JVNDB-2015-004668</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004667:Red Hat Enterprise Virtualization Manager &#12398; Web Admin &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12479;&#12452;&#12512;&#12450;&#12454;&#12488;&#27231;&#33021;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004667_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004667_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004667_AD_1.html</id>
    <published>2015-09-10T17:19:30+09:00</published>
    <updated>2015-09-10T17:19:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Virtualization Manager (RHEV-M) の Web Admin インターフェースには、タイムアウト機能を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004667_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:enterprise_virtualization"/>
    <sec:identifier>JVNDB-2015-004667</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004666:OpenShift Origin &#12398; API &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004666_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004666_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004666_AD_1.html</id>
    <published>2015-09-10T16:53:44+09:00</published>
    <updated>2015-09-10T16:53:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenShift Origin の API サーバには、サービス運用妨害 (マスタープロセスクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004666_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:openshift"/>
    <category term="cpe:/a:redhat:openshift_origin"/>
    <sec:identifier>JVNDB-2015-004666</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004665:Adobe Shockwave Player &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004665_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004665_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004665_AD_1.html</id>
    <published>2015-09-10T15:57:57+09:00</published>
    <updated>2015-09-10T15:57:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Shockwave Player には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6680 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004665_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:shockwave_player"/>
    <sec:identifier>JVNDB-2015-004665</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004664:Adobe Shockwave Player &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004664_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004664_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004664_AD_1.html</id>
    <published>2015-09-10T15:57:40+09:00</published>
    <updated>2015-09-10T15:57:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Shockwave Player には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-6681 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004664_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:shockwave_player"/>
    <sec:identifier>JVNDB-2015-004664</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004663:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Journal &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004663_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004663_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004663_AD_1.html</id>
    <published>2015-09-10T15:51:47+09:00</published>
    <updated>2015-09-10T15:51:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Journal には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Journal RCE の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2513 および CVE-2015-2514 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004663_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004663</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004662:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Journal &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004662_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004662_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004662_AD_1.html</id>
    <published>2015-09-10T15:51:46+09:00</published>
    <updated>2015-09-10T15:51:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Journal には、整数オーバーフローの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Journal の整数のオーバーフロー RCE の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004662_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004662</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004661:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Journal &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004661_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004661_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004661_AD_1.html</id>
    <published>2015-09-10T15:51:45+09:00</published>
    <updated>2015-09-10T15:51:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Journal には、サービス運用妨害 (データ損失) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Journal DoS の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004661_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004661</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004659:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Journal &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004659_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004659_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004659_AD_1.html</id>
    <published>2015-09-10T15:51:44+09:00</published>
    <updated>2015-09-10T15:51:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Journal には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Journal RCE の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2514 および CVE-2015-2530 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004659_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004659</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004660:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Journal &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004660_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004660_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004660_AD_1.html</id>
    <published>2015-09-10T15:51:44+09:00</published>
    <updated>2015-09-10T15:51:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Journal には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Journal RCE の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2513 および CVE-2015-2530 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004660_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004660</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004658:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Hyper-V &#12395;&#12362;&#12369;&#12427;&#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12488;&#12521;&#12501;&#12451;&#12483;&#12463;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004658_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004658_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004658_AD_1.html</id>
    <published>2015-09-10T15:22:42+09:00</published>
    <updated>2015-09-10T15:22:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows 8.1、Windows Server 2012 R2、および Windows 10 の Hyper-V は、ACL の設定を適切に処理しないため、ネットワークトラフィックの制限を回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Hyper-V のセキュリティ機能のバイパスの脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004658_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-004658</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004657:&#35079;&#25968;&#12398; Microsoft Windows Server &#35069;&#21697;&#12398; Active Directory &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004657_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004657_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004657_AD_1.html</id>
    <published>2015-09-10T15:22:00+09:00</published>
    <updated>2015-09-10T15:22:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows Server 製品の Active Directory には、サービス運用妨害 (サービス停止) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Active Directory のサービス拒否の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004657_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-004657</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004655:Microsoft .NET Framework &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004655_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004655_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004655_AD_1.html</id>
    <published>2015-09-10T15:20:29+09:00</published>
    <updated>2015-09-10T15:20:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework は、配列のコピーの実行前にオブジェクトを適切にカウントしないため、(1) 任意のコードを実行される、または (2) コードアクセスセキュリティ制限を回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「.NET の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004655_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-004655</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004656:Microsoft .NET Framework &#12395;&#12362;&#12369;&#12427; ASP.NET Web &#12469;&#12452;&#12488;&#12398;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004656_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004656_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004656_AD_1.html</id>
    <published>2015-09-10T15:20:29+09:00</published>
    <updated>2015-09-10T15:20:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework には、ASP.NET Web サイトをサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「MVC のサービス拒否の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004656_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-004656</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004654:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12514;&#12540;&#12489;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004654_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004654_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004654_AD_1.html</id>
    <published>2015-09-10T15:13:28+09:00</published>
    <updated>2015-09-10T15:13:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Win32k メモリ破損の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2511、CVE-2015-2517、および CVE-2015-2518 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004654_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004654</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004653:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004653_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004653_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004653_AD_1.html</id>
    <published>2015-09-10T15:13:27+09:00</published>
    <updated>2015-09-10T15:13:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「カーネル ASLR バイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004653_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-004653</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004652:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12514;&#12540;&#12489;&#12489;&#12521;&#12452;&#12496;&#20869;&#12398; win32k.sys &#12398;&#12503;&#12525;&#12475;&#12473;&#12398;&#21021;&#26399;&#21270;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004652_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004652_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004652_AD_1.html</id>
    <published>2015-09-10T15:13:26+09:00</published>
    <updated>2015-09-10T15:13:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルモードドライバ内の win32k.sys のプロセスの初期化の実装は、整合性レベルを適切に制御しないため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004652_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-004652</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004651:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12514;&#12540;&#12489;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004651_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004651_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004651_AD_1.html</id>
    <published>2015-09-10T15:13:25+09:00</published>
    <updated>2015-09-10T15:13:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Win32k メモリ破損の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2511、CVE-2015-2517、および CVE-2015-2546 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004651_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004651</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004650:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12514;&#12540;&#12489;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004650_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004650_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004650_AD_1.html</id>
    <published>2015-09-10T15:13:24+09:00</published>
    <updated>2015-09-10T15:13:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Win32k メモリ破損の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2511、CVE-2015-2518、および CVE-2015-2546 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004650_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004650</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004649:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004649_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004649_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004649_AD_1.html</id>
    <published>2015-09-10T15:13:23+09:00</published>
    <updated>2015-09-10T15:13:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Adobe Type Manager ライブラリには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「フォント ドライバーの特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2507 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004649_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004649</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004647:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12398; Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004647_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004647_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004647_AD_1.html</id>
    <published>2015-09-10T15:13:22+09:00</published>
    <updated>2015-09-10T15:13:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Vista、Windows Server 2008、Microsoft Office、Live Meeting、および Lync の Adobe Type Manager ライブラリには、バッファオーバーフローの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Graphics コンポーネントのバッファー オーバーフローの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004647_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004647</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004648:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12514;&#12540;&#12489;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004648_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004648_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004648_AD_1.html</id>
    <published>2015-09-10T15:13:22+09:00</published>
    <updated>2015-09-10T15:13:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Win32k メモリ破損の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2517、CVE-2015-2518、および CVE-2015-2546 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004648_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004648</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004646:Microsoft Windows 10 &#12398; Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004646_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004646_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004646_AD_1.html</id>
    <published>2015-09-10T15:13:21+09:00</published>
    <updated>2015-09-10T15:13:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows 10 の Adobe Type Manager ライブラリには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「フォント ドライバーの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004646_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <sec:identifier>JVNDB-2015-004646</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004645:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004645_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004645_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004645_AD_1.html</id>
    <published>2015-09-10T15:13:20+09:00</published>
    <updated>2015-09-10T15:13:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Adobe Type Manager ライブラリには、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「フォント ドライバーの特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2512 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004645_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004645</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004644:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; atmfd.dll &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004644_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004644_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004644_AD_1.html</id>
    <published>2015-09-10T15:13:19+09:00</published>
    <updated>2015-09-10T15:13:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Adobe Type Manager ライブラリの atmfd.dll には、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントの解析の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004644_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004644</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004642:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004642_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004642_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004642_AD_1.html</id>
    <published>2015-09-10T14:37:36+09:00</published>
    <updated>2015-09-10T14:37:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2485 および CVE-2015-2491 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004642_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004642</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004643:Microsoft Internet Explorer 10 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004643_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004643_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004643_AD_1.html</id>
    <published>2015-09-10T14:37:36+09:00</published>
    <updated>2015-09-10T14:37:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10、11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004643_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004643</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004641:Microsoft Internet Explorer 9 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004641_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004641_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004641_AD_1.html</id>
    <published>2015-09-10T14:37:35+09:00</published>
    <updated>2015-09-10T14:37:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004641_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004641</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004640:Microsoft Internet Explorer 7 &#12362;&#12424;&#12403; 8 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004640_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004640_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004640_AD_1.html</id>
    <published>2015-09-10T14:37:34+09:00</published>
    <updated>2015-09-10T14:37:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 および 8 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004640_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004640</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004639:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004639_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004639_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004639_AD_1.html</id>
    <published>2015-09-10T14:37:33+09:00</published>
    <updated>2015-09-10T14:37:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2486、CVE-2015-2487、CVE-2015-2490、CVE-2015-2492、CVE-2015-2494、および CVE-2015-2498 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004639_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004639</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004638:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004638_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004638_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004638_AD_1.html</id>
    <published>2015-09-10T14:37:32+09:00</published>
    <updated>2015-09-10T14:37:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2486、CVE-2015-2487、CVE-2015-2490、CVE-2015-2492、CVE-2015-2494、および CVE-2015-2499 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004638_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004638</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004637:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004637_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004637_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004637_AD_1.html</id>
    <published>2015-09-10T14:37:31+09:00</published>
    <updated>2015-09-10T14:37:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2486、CVE-2015-2487、CVE-2015-2490、CVE-2015-2492、CVE-2015-2498、および CVE-2015-2499 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004637_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004637</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004635:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004635_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004635_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004635_AD_1.html</id>
    <published>2015-09-10T14:37:30+09:00</published>
    <updated>2015-09-10T14:37:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2486、CVE-2015-2487、CVE-2015-2490、CVE-2015-2494、CVE-2015-2498、および CVE-2015-2499 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004635_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004635</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004636:Microsoft Internet Explorer 8 &#12398; VBScript &#12362;&#12424;&#12403; JScript &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004636_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004636_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004636_AD_1.html</id>
    <published>2015-09-10T14:37:30+09:00</published>
    <updated>2015-09-10T14:37:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 の (1) VBScript および (2) JScript エンジンには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「スクリプト エンジンのメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004636_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004636</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004634:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004634_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004634_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004634_AD_1.html</id>
    <published>2015-09-10T14:37:29+09:00</published>
    <updated>2015-09-10T14:37:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2485 および CVE-2015-2541 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004634_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004634</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004633:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004633_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004633_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004633_AD_1.html</id>
    <published>2015-09-10T14:37:28+09:00</published>
    <updated>2015-09-10T14:37:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2486、CVE-2015-2487、CVE-2015-2492、CVE-2015-2494、CVE-2015-2498、および CVE-2015-2499 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004633_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004633</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004632:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004632_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004632_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004632_AD_1.html</id>
    <published>2015-09-10T14:37:27+09:00</published>
    <updated>2015-09-10T14:37:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004632_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004632</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004631:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004631_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004631_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004631_AD_1.html</id>
    <published>2015-09-10T14:37:26+09:00</published>
    <updated>2015-09-10T14:37:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2486、CVE-2015-2490、CVE-2015-2492、CVE-2015-2494、CVE-2015-2498、および CVE-2015-2499 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004631_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004631</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004630:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004630_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004630_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004630_AD_1.html</id>
    <published>2015-09-10T14:37:25+09:00</published>
    <updated>2015-09-10T14:37:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2487、CVE-2015-2490、CVE-2015-2492、CVE-2015-2494、CVE-2015-2498、および CVE-2015-2499 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004630_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004630</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004629:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004629_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004629_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004629_AD_1.html</id>
    <published>2015-09-10T14:37:24+09:00</published>
    <updated>2015-09-10T14:37:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2491 および CVE-2015-2541 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004629_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:edge"/>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004629</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004628:Microsoft Internet Explorer 10 &#12362;&#12424;&#12403; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#21066;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004628_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004628_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004628_AD_1.html</id>
    <published>2015-09-10T14:37:23+09:00</published>
    <updated>2015-09-10T14:37:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 および 11 は、特定のファイルシステムへアクセスする際に不適切なフラグを使用するため、任意のファイルを削除される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「改ざんの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004628_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004628</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004627:Microsoft Internet Explorer 10 &#12362;&#12424;&#12403; 11 &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004627_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004627_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004627_AD_1.html</id>
    <published>2015-09-10T14:37:22+09:00</published>
    <updated>2015-09-10T14:37:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 および 11 には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004627_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004627</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004626:Microsoft Exchange Server 2013 &#12398; Outlook Web Access &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004626_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004626_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004626_AD_1.html</id>
    <published>2015-09-10T12:22:38+09:00</published>
    <updated>2015-09-10T12:22:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Exchange Server 2013 の Outlook Web Access (OWA) には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Exchange のなりすましの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004626_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:exchange_server"/>
    <sec:identifier>JVNDB-2015-004626</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004625:Microsoft Exchange Server 2013 &#12398; Outlook Web Access &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004625_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004625_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004625_AD_1.html</id>
    <published>2015-09-10T12:22:37+09:00</published>
    <updated>2015-09-10T12:22:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Exchange Server 2013 の Outlook Web Access (OWA) には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Exchange のなりすましの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004625_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:exchange_server"/>
    <sec:identifier>JVNDB-2015-004625</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004624:Microsoft Exchange Server 2013 &#12398; Outlook Web Access &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12488;&#12524;&#12540;&#12473;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004624_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004624_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004624_AD_1.html</id>
    <published>2015-09-10T12:22:36+09:00</published>
    <updated>2015-09-10T12:22:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Exchange Server 2013 の Outlook Web Access (OWA) には、スタックトレース情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Exchange の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004624_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:exchange_server"/>
    <sec:identifier>JVNDB-2015-004624</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004623:Microsoft Lync Server 2013 &#12362;&#12424;&#12403; Skype for Business Server 2015 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004623_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004623_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004623_AD_1.html</id>
    <published>2015-09-10T12:05:54+09:00</published>
    <updated>2015-09-10T12:05:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Lync Server 2013 および Skype for Business Server 2015 には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Skype for Business Server および Lync Server XSS の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004623_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:lync_server"/>
    <category term="cpe:/a:microsoft:skype_for_business_server"/>
    <sec:identifier>JVNDB-2015-004623</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004622:Microsoft Lync Server 2013 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004622_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004622_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004622_AD_1.html</id>
    <published>2015-09-10T12:05:15+09:00</published>
    <updated>2015-09-10T12:05:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Lync Server 2013 には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Lync Server XSS の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004622_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:lync_server"/>
    <sec:identifier>JVNDB-2015-004622</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004621:Microsoft Lync Server 2013 &#12362;&#12424;&#12403; Skype for Business Server 2015 &#12398; jQuery &#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004621_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004621_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004621_AD_1.html</id>
    <published>2015-09-10T12:04:46+09:00</published>
    <updated>2015-09-10T12:04:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Lync Server 2013 および Skype for Business Server 2015 の jQuery エンジンには、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Skype for Business Server および Lync Server XSS の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004621_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:lync_server"/>
    <category term="cpe:/a:microsoft:skype_for_business_server"/>
    <sec:identifier>JVNDB-2015-004621</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004620:&#35079;&#25968;&#12398; Microsoft Office &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004620_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004620_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004620_AD_1.html</id>
    <published>2015-09-10T11:53:02+09:00</published>
    <updated>2015-09-10T11:53:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Office 2007、2010、2013 および 2013 RTには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office 不正な EPS ファイルの脆弱性 」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004620_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:office_2013_rt"/>
    <sec:identifier>JVNDB-2015-004620</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004618:Microsoft SharePoint Foundation 2013 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004618_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004618_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004618_AD_1.html</id>
    <published>2015-09-10T11:53:01+09:00</published>
    <updated>2015-09-10T11:53:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft SharePoint Foundation 2013 には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft SharePoint XSS のなりすましの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004618_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:sharepoint_foundation"/>
    <sec:identifier>JVNDB-2015-004618</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004619:&#35079;&#25968;&#12398; Microsoft Excel &#35069;&#21697;&#12362;&#12424;&#12403; Office &#20114;&#25563;&#27231;&#33021;&#12497;&#12483;&#12463;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004619_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004619_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004619_AD_1.html</id>
    <published>2015-09-10T11:53:01+09:00</published>
    <updated>2015-09-10T11:53:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Excel 製品および Office 互換機能パックには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004619_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <sec:identifier>JVNDB-2015-004619</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004617:&#35079;&#25968;&#12398; Microsoft Excel &#35069;&#21697;&#12362;&#12424;&#12403; Office &#20114;&#25563;&#27231;&#33021;&#12497;&#12483;&#12463;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004617_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004617_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004617_AD_1.html</id>
    <published>2015-09-10T11:53:00+09:00</published>
    <updated>2015-09-10T11:53:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Excel 2007、Excel 2010、Excel Viewer、および Office 互換機能パックには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004617_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <sec:identifier>JVNDB-2015-004617</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004616:&#35079;&#25968;&#12398; Microsoft Excel &#35069;&#21697;&#12362;&#12424;&#12403; Office &#20114;&#25563;&#27231;&#33021;&#12497;&#12483;&#12463;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004616_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004616_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004616_AD_1.html</id>
    <published>2015-09-10T11:52:59+09:00</published>
    <updated>2015-09-10T11:52:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Excel 製品および Office 互換機能パックには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004616_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:excel_viewer"/>
    <category term="cpe:/a:microsoft:office_compatibility_pack"/>
    <sec:identifier>JVNDB-2015-004616</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004615:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Media Center &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004615_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004615_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004615_AD_1.html</id>
    <published>2015-09-10T11:44:17+09:00</published>
    <updated>2015-09-10T11:44:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Media Center には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows Media Center RCE の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004615_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004615</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004614:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004614_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004614_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004614_AD_1.html</id>
    <published>2015-09-10T11:24:53+09:00</published>
    <updated>2015-09-10T11:24:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品は、偽装レベルを適切に制御しないため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows タスク管理の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2524 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004614_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-004614</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004613:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12479;&#12473;&#12463;&#12473;&#12465;&#12472;&#12517;&#12540;&#12521;&#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004613_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004613_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004613_AD_1.html</id>
    <published>2015-09-10T11:24:18+09:00</published>
    <updated>2015-09-10T11:24:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のタスクスケジューラには、ファイルシステムの制限を回避され、任意のファイルを削除される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows タスク ファイル削除の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004613_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004613</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004612:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004612_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004612_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004612_AD_1.html</id>
    <published>2015-09-10T11:23:52+09:00</published>
    <updated>2015-09-10T11:23:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品は、偽装レベルを適切に制御しないため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows タスク管理の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2528 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004612_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <sec:identifier>JVNDB-2015-004612</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004611:ISC BIND &#12398; named &#12398; openpgpkey_61.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004611_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004611_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004611_AD_1.html</id>
    <published>2015-09-09T12:32:33+09:00</published>
    <updated>2015-09-09T12:32:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC BIND の named の openpgpkey_61.c には、サービス運用妨害 (REQUIRE 表明違反およびデーモンの停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004611_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:bind"/>
    <sec:identifier>JVNDB-2015-004611</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004610:ISC BIND &#12398; named &#12398; buffer.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004610_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004610_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004610_AD_1.html</id>
    <published>2015-09-09T12:32:32+09:00</published>
    <updated>2015-09-09T12:32:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC BIND の named の buffer.c には、サービス運用妨害 (表明違反およびデーモンの停止) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004610_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:bind"/>
    <sec:identifier>JVNDB-2015-004610</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004609:FFmpeg &#12398; libavcodec/rv34.c &#12398; ff_rv34_decode_init_thread_copy &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004609_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004609_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004609_AD_1.html</id>
    <published>2015-09-09T12:27:26+09:00</published>
    <updated>2015-09-09T12:27:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/rv34.c の ff_rv34_decode_init_thread_copy 関数は、特定の構造体メンバを初期化しないため、サービス運用妨害 (不正なポインタアクセス) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004609_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004609</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004607:FFmpeg &#12398; libswscale/utils.c &#12398; sws_init_context &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004607_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004607_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004607_AD_1.html</id>
    <published>2015-09-09T12:27:25+09:00</published>
    <updated>2015-09-09T12:27:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libswscale/utils.c の sws_init_context 関数は、特定の pixbuf データ構造体を適切に初期化しないため、サービス運用妨害 (セグメンテーション違反) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004607_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004607</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004608:FFmpeg &#12398; libavcodec/pthread_frame.c &#12398; ff_frame_thread_init &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004608_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004608_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004608_AD_1.html</id>
    <published>2015-09-09T12:27:25+09:00</published>
    <updated>2015-09-09T12:27:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/pthread_frame.c の ff_frame_thread_init 関数は、特定のメモリ割り当ての失敗を適切に処理しないため、サービス運用妨害 (不正なポインタアクセス) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004608_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004608</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004606:FFmpeg &#12398; libavcodec/alac.c &#12398; allocate_buffers &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004606_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004606_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004606_AD_1.html</id>
    <published>2015-09-09T12:27:24+09:00</published>
    <updated>2015-09-09T12:27:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/alac.c の allocate_buffers 関数は、特定のコンテキストデータを初期化しないため、サービス運用妨害 (セグメンテーション違反) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004606_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004606</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004605:FFmpeg &#12398; libavcodec/sanm.c &#12398; destroy_buffers &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004605_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004605_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004605_AD_1.html</id>
    <published>2015-09-09T12:27:23+09:00</published>
    <updated>2015-09-09T12:27:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/sanm.c の destroy_buffers 関数は、動画コンテキスト内の高さおよび幅の値を適切に保持しないため、サービス運用妨害 (セグメンテーション違反およびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004605_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004605</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004604:FFmpeg &#12398; libavcodec/mpegvideo.c &#12398; ff_mpv_common_init &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004604_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004604_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004604_AD_1.html</id>
    <published>2015-09-09T12:27:22+09:00</published>
    <updated>2015-09-09T12:27:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/mpegvideo.c の ff_mpv_common_init 関数は、エンコードコンテキストを適切に保持しないため、サービス運用妨害 (不正なポインタアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004604_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004604</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004603:FFmpeg &#12398; libavcodec/aacsbr.c &#12398; ff_sbr_apply &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004603_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004603_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004603_AD_1.html</id>
    <published>2015-09-09T12:27:21+09:00</published>
    <updated>2015-09-09T12:27:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/aacsbr.c の ff_sbr_apply 関数は、スペクトル帯域複製の計算処理の前に一致する AAC フレームのシンタックスの要素をチェックしないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004603_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004603</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004602:FFmpeg &#12398; libavcodec/mjpegdec.c &#12398; ff_mjpeg_decode_frame &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004602_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004602_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004602_AD_1.html</id>
    <published>2015-09-09T12:27:20+09:00</published>
    <updated>2015-09-09T12:27:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/mjpegdec.c の ff_mjpeg_decode_frame 関数には、整数アンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004602_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004602</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004601:FFmpeg &#12398; libavcodec/pngdec.c &#12398; decode_ihdr_chunk &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004601_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004601_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004601_AD_1.html</id>
    <published>2015-09-09T12:27:19+09:00</published>
    <updated>2015-09-09T12:27:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/pngdec.c の decode_ihdr_chunk 関数は、PNG 画像の IHDR (別名 イメージヘッダ) チャンクの一意性を適用しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004601_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-004601</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004600:Cisco TelePresence IX5000 &#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12398; HTTPS &#12488;&#12521;&#12501;&#12451;&#12483;&#12463;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004600_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004600_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004600_AD_1.html</id>
    <published>2015-09-09T12:03:47+09:00</published>
    <updated>2015-09-09T12:03:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence IX5000 は、X.509 証明書に関連した秘密鍵を不十分なアクセス制御の Web root 配下に格納するため、平文の HTTPS トラフィックを取得される、またはデバイスを偽装される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu63501 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004600_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:telepresence_ix5000"/>
    <sec:identifier>JVNDB-2015-004600</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004599:Node.js &#29992; Geddy &#12398; lib/app/index.js &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004599_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004599_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004599_AD_1.html</id>
    <published>2015-09-07T18:36:00+09:00</published>
    <updated>2015-09-07T18:36:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Node.js 用 Geddy の lib/app/index.js には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004599_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:geddyjs:geddy"/>
    <sec:identifier>JVNDB-2015-004599</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004598:Invision Power Services IPS Community Suite &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004598_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004598_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004598_AD_1.html</id>
    <published>2015-09-07T18:35:46+09:00</published>
    <updated>2015-09-07T18:35:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Invision Power Services IPS Community Suite (別名 Invision Power Board、IPB、または Power Board) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004598_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:invisionpower:invision_power_board"/>
    <sec:identifier>JVNDB-2015-004598</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004597:October CMS &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004597_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004597_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004597_AD_1.html</id>
    <published>2015-09-07T18:26:41+09:00</published>
    <updated>2015-09-07T18:26:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
October CMS には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004597_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:octobercms:october"/>
    <sec:identifier>JVNDB-2015-004597</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004596:Invision Power Services IPS Community Suite &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004596_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004596_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004596_AD_1.html</id>
    <published>2015-09-07T18:24:42+09:00</published>
    <updated>2015-09-07T18:24:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Invision Power Services IPS Community Suite (別名 Invision Power Board、IPB、または Power Board) には、サービス運用妨害 (ループおよびメモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004596_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:invisionpower:invision_power_board"/>
    <sec:identifier>JVNDB-2015-004596</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008124:Netsweeper &#12398; WebUpgrade &#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008124_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008124_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008124_AD_1.html</id>
    <published>2015-09-07T18:23:57+09:00</published>
    <updated>2015-09-07T18:23:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Netsweeper の WebUpgrade には、認証を回避され、TAR システム形式でバックアップを作成される、サーバを再起動される、またはサーバ上のフィルタをストップされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008124_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:netsweeper:netsweeper"/>
    <sec:identifier>JVNDB-2014-008124</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004595:EMC Documentum Content Server &#12395;&#12362;&#12369;&#12427;&#12473;&#12540;&#12497;&#12540;&#12518;&#12540;&#12470;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004595_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004595_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004595_AD_1.html</id>
    <published>2015-09-07T18:23:06+09:00</published>
    <updated>2015-09-07T18:23:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum Content Server は、dm_job オブジェクトへのアクセスに対する承認を適切に検証しないため、スーパーユーザ権限を取得される脆弱性が存在します。  本脆弱性は、CVE-2014-4626 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004595_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_content_server"/>
    <sec:identifier>JVNDB-2015-004595</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004594:EMC Atmos &#12398; XML &#12497;&#12540;&#12469;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004594_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004594_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004594_AD_1.html</id>
    <published>2015-09-07T18:22:43+09:00</published>
    <updated>2015-09-07T18:22:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Atmos の XML パーサには、任意のファイルを読まれる、またはサービス運用妨害 (CPU 資源およびメモリの消費) 状態にされる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004594_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:atmos"/>
    <sec:identifier>JVNDB-2015-004594</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004593:Sophos Cyberoam CR500iNG-XP &#12501;&#12449;&#12452;&#12450;&#12454;&#12457;&#12540;&#12523;&#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398; CyberoamOS &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004593_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004593_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004593_AD_1.html</id>
    <published>2015-09-07T16:28:09+09:00</published>
    <updated>2015-09-07T16:28:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Sophos Cyberoam CR500iNG-XP ファイアウォールアプライアンスの CyberoamOS には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004593_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:sophos:cr500ing-xp"/>
    <category term="cpe:/o:sophos:cyberoam_os"/>
    <sec:identifier>JVNDB-2015-004593</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004592:Cisco Integrated Management Controller Supervisor &#12362;&#12424;&#12403; Unified Computing System Director &#12398; JSP &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004592_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004592_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004592_AD_1.html</id>
    <published>2015-09-07T15:25:47+09:00</published>
    <updated>2015-09-07T15:25:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Integrated Management Controller (IMC) Supervisor および Unified Computing System (UCS) Director (旧 Cloupia Unified Infrastructure Controller) の JavaServer Pages (JSP) コンポーネントには、任意のファイルに書き込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus36435 および CSCus62625 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004592_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:integrated_management_controller_supervisor"/>
    <category term="cpe:/a:cisco:unified_computing_system_director"/>
    <sec:identifier>JVNDB-2015-004592</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004590:PCS &#12398; pcsd &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004590_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004590_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004590_AD_1.html</id>
    <published>2015-09-07T15:16:39+09:00</published>
    <updated>2015-09-07T15:16:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCS の pcsd は、競合状態により、ユーザ名の検証にグローバル変数を使用するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004590_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fedoraproject:pacemaker_configuration_system"/>
    <sec:identifier>JVNDB-2015-004590</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004591:PCS &#12398; pcsd Web UI &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004591_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004591_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004591_AD_1.html</id>
    <published>2015-09-07T15:16:39+09:00</published>
    <updated>2015-09-07T15:16:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PCS の pcsd Web UI には、任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004591_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fedoraproject:pacemaker_configuration_system"/>
    <sec:identifier>JVNDB-2015-004591</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004589:Drupal &#29992; Spotlight &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004589_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004589_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004589_AD_1.html</id>
    <published>2015-09-07T15:11:10+09:00</published>
    <updated>2015-09-07T15:11:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Spotlight モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004589_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:levelten_interactive:spotlight"/>
    <sec:identifier>JVNDB-2015-004589</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004588:Drupal &#29992; Mass Contact &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004588_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004588_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004588_AD_1.html</id>
    <published>2015-09-07T15:11:09+09:00</published>
    <updated>2015-09-07T15:11:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Mass Contact モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004588_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mass_contact_project:mass_contact"/>
    <sec:identifier>JVNDB-2015-004588</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004587:BEdita &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004587_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004587_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004587_AD_1.html</id>
    <published>2015-09-07T15:03:05+09:00</published>
    <updated>2015-09-07T15:03:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BEdita には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004587_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bedita:bedita"/>
    <sec:identifier>JVNDB-2015-004587</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004586:Fortinet FortiClient &#12398;&#35079;&#25968;&#12398;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427; PID &#12395;&#23550;&#12377;&#12427;&#29305;&#27177;&#20184;&#12365;&#12495;&#12531;&#12489;&#12523;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004586_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004586_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004586_AD_1.html</id>
    <published>2015-09-07T14:44:03+09:00</published>
    <updated>2015-09-07T14:44:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fortinet FortiClient の (1) mdare64_48.sys、(2) mdare32_48.sys、(3) mdare32_52.sys、(4) mdare64_52.sys、および (5) Fortishield.sys ドライバは、プロセスおよび Windows レジストリの管理のための API へのアクセスを適切に制限しないため、PID に対する特権付きハンドルを取得されるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004586_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fortinet:forticlient"/>
    <sec:identifier>JVNDB-2015-004586</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004585:Fortinet FortiClient &#12398; Fortishield.sys &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004585_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004585_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004585_AD_1.html</id>
    <published>2015-09-07T14:43:43+09:00</published>
    <updated>2015-09-07T14:43:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fortinet FortiClient の Fortishield.sys ドライバには、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004585_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fortinet:forticlient"/>
    <sec:identifier>JVNDB-2015-004585</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004584:Fortinet FortiClient &#12398;&#35079;&#25968;&#12398;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12513;&#12514;&#12522;&#38936;&#22495;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004584_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004584_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004584_AD_1.html</id>
    <published>2015-09-07T14:43:27+09:00</published>
    <updated>2015-09-07T14:43:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fortinet FortiClient の (1) mdare64_48.sys、(2) mdare32_48.sys、(3) mdare32_52.sys、および (4) mdare64_52.sys ドライバには、任意のメモリ領域に書き込まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004584_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fortinet:forticlient"/>
    <sec:identifier>JVNDB-2015-004584</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004583:Fortinet FortiClient &#12398;&#35079;&#25968;&#12398;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004583_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004583_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004583_AD_1.html</id>
    <published>2015-09-07T14:42:25+09:00</published>
    <updated>2015-09-07T14:42:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fortinet FortiClient の (1) mdare64_48.sys、(2) mdare32_48.sys、(3) mdare32_52.sys、および (4) mdare64_52.sys ドライバには、任意のカーネルメモリを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004583_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fortinet:forticlient"/>
    <sec:identifier>JVNDB-2015-004583</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004582:Polycom RealPresence CloudAXIS &#12473;&#12452;&#12540;&#12488;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004582_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004582_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004582_AD_1.html</id>
    <published>2015-09-07T14:39:31+09:00</published>
    <updated>2015-09-07T14:39:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Polycom RealPresence CloudAXIS スイートには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004582_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:polycom:realpresence_cloudaxis_suite"/>
    <sec:identifier>JVNDB-2015-004582</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004581:Cerb &#12398; ajax.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004581_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004581_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004581_AD_1.html</id>
    <published>2015-09-07T14:18:37+09:00</published>
    <updated>2015-09-07T14:18:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cerb の ajax.php には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004581_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:webgroupmedia:cerb"/>
    <sec:identifier>JVNDB-2015-004581</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004580:Xen &#12398; arch/arm/mm.c &#12398; xenmem_add_to_physmap_one &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004580_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004580_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004580_AD_1.html</id>
    <published>2015-09-07T14:15:52+09:00</published>
    <updated>2015-09-07T14:15:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の arch/arm/mm.c の xenmem_add_to_physmap_one 関数は、外部ページ参照の取得失敗をレポートする際、printk のコンソールメッセージ数を適切に制限しないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004580_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-004580</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004579:MyBB &#12398; xmlhttp.php &#12398;&#12463;&#12452;&#12483;&#12463;&#32232;&#38598;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004579_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004579_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004579_AD_1.html</id>
    <published>2015-09-07T14:10:10+09:00</published>
    <updated>2015-09-07T14:10:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MyBB (別名 MyBulletinBoard) の xmlhttp.php のクイック編集機能には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004579_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mybb:mybb"/>
    <sec:identifier>JVNDB-2015-004579</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004577:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; platform/transforms/TransformationMatrix.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004577_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004577_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004577_AD_1.html</id>
    <published>2015-09-07T14:08:54+09:00</published>
    <updated>2015-09-07T14:08:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の platform/transforms/TransformationMatrix.cpp の decompose 関数は、行列の反転の成功を確認しないため、サービス運用妨害 (初期化されていないメモリアクセスおよびアプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004577_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004577</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004578:Google Chrome &#12395;&#12362;&#12369;&#12427;&#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004578_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004578_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004578_AD_1.html</id>
    <published>2015-09-07T14:08:54+09:00</published>
    <updated>2015-09-07T14:08:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome には、インストールサイトから、ホストされているアプリケーションのウィンドウへの遷移後、ロケーションバーを表示しないため、コンテンツを偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004578_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004578</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004576:Google Chrome &#12398; PDFium &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; OpenJPEG &#12398; j2k.c &#12395;&#12362;&#12369;&#12427;&#12513;&#12514;&#12522;&#20108;&#37325;&#35299;&#25918;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004576_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004576_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004576_AD_1.html</id>
    <published>2015-09-07T14:08:53+09:00</published>
    <updated>2015-09-07T14:08:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の PDFium で使用される OpenJPEG の j2k.c の opj_j2k_copy_default_tcp_and_create_tcd 関数には、メモリ二重解放の脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-415: Double Free (二重解放) と識別されています。 http://cwe.mitre.org/data/definitions/415.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004576_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004576</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004575:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004575_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004575_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004575_AD_1.html</id>
    <published>2015-09-07T14:08:52+09:00</published>
    <updated>2015-09-07T14:08:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004575_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:google:v8"/>
    <sec:identifier>JVNDB-2015-004575</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004574:Google Chrome &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004574_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004574_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004574_AD_1.html</id>
    <published>2015-09-07T14:08:51+09:00</published>
    <updated>2015-09-07T14:08:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004574_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004574</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004573:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; core/loader/FrameFetchContext.cpp &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004573_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004573_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004573_AD_1.html</id>
    <published>2015-09-07T14:08:50+09:00</published>
    <updated>2015-09-07T14:08:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の core/loader/FrameFetchContext.cpp の FrameFetchContext::updateTimingInfoForIFrameNavigation 関数は、IFRAME Resource Timing API の時間の使用可能量を適切に制限しないため、重要な情報を取得される脆弱性脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004573_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004573</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004572:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; Shared Timer &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004572_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004572_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004572_AD_1.html</id>
    <published>2015-09-07T14:08:49+09:00</published>
    <updated>2015-09-07T14:08:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の Shared Timer の実装には、ThreadTimers.cpp および Timer.cpp に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004572_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004572</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004570:Google Chrome &#12398; extensions/browser/api/web_request/web_request_api.cc &#12398; WebRequest API &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004570_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004570_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004570_AD_1.html</id>
    <published>2015-09-07T14:08:48+09:00</published>
    <updated>2015-09-07T14:08:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の extensions/browser/api/web_request/web_request_api.cc の WebRequest API の実装は、リクエストを受け入れる前にリクエストのソースを適切に考慮しないため、アクセス制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004570_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004570</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004571:Google Chrome &#12398; extensions/browser/api/runtime/runtime_api.cc &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; URL &#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#12434;&#35480;&#30330;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004571_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004571_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004571_AD_1.html</id>
    <published>2015-09-07T14:08:48+09:00</published>
    <updated>2015-09-07T14:08:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の extensions/browser/api/runtime/runtime_api.cc の RuntimeEventRouter::OnExtensionUninstalled 関数は、setUninstallURL プリファレンスと Web サイトの URL が一致することを確認しないため、任意の URL へのアクセスを誘発される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004571_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004571</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004569:Google Chrome &#12398; net/base/escape.cc &#12398; UnescapeURLWithAdjustmentsImpl &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; SSL &#12525;&#12483;&#12463;&#12450;&#12452;&#12467;&#12531;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004569_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004569_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004569_AD_1.html</id>
    <published>2015-09-07T14:08:47+09:00</published>
    <updated>2015-09-07T14:08:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の net/base/escape.cc の UnescapeURLWithAdjustmentsImpl の実装は、OmniBox 内の Unicode の LOCK 文字を適切に制限しないため、SSL ロックアイコンを偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004569_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004569</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004568:Google Chrome &#12398; components/printing/renderer/print_web_view_helper.cc &#12398; PrintWebViewHelper &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004568_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004568_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004568_AD_1.html</id>
    <published>2015-09-07T14:08:46+09:00</published>
    <updated>2015-09-07T14:08:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の components/printing/renderer/print_web_view_helper.cc の PrintWebViewHelper クラスには、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004568_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004568</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004567:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Skia &#12398; core/SkMatrix.cpp &#20869;&#12398; SkMatrix::invertNonIdentity &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004567_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004567_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004567_AD_1.html</id>
    <published>2015-09-07T14:08:45+09:00</published>
    <updated>2015-09-07T14:08:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Skia の core/SkMatrix.cpp 内の SkMatrix::invertNonIdentity 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004567_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004567</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004566:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; DOM &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004566_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004566_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004566_AD_1.html</id>
    <published>2015-09-07T14:08:44+09:00</published>
    <updated>2015-09-07T14:08:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の DOM の実装には、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004566_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004566</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004565:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; modules/serviceworkers/NavigatorServiceWorker.cpp &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004565_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004565_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004565_AD_1.html</id>
    <published>2015-09-07T14:08:43+09:00</published>
    <updated>2015-09-07T14:08:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の modules/serviceworkers/NavigatorServiceWorker.cpp 内の NavigatorServiceWorker::serviceWorker 関数には、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004565_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004565</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004564:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; core/dom/ContainerNode.cpp &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004564_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004564_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004564_AD_1.html</id>
    <published>2015-09-07T14:08:42+09:00</published>
    <updated>2015-09-07T14:08:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の core/dom/ContainerNode.cpp 内の ContainerNode::parserRemoveChild 関数は、ノードが要求されているかどうか (whether a node is expected) をチェックしないため、同一生成元ポリシーを回避される、またはサービス運用妨害 (DOM ツリーの破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004564_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-004564</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004563:Request Tracker &#12398;&#26263;&#21495;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004563_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004563_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004563_AD_1.html</id>
    <published>2015-09-07T14:03:50+09:00</published>
    <updated>2015-09-07T14:03:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Request Tracker (RT) の暗号インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004563_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bestpractical:rt"/>
    <sec:identifier>JVNDB-2015-004563</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000127:ActiveX &#12467;&#12531;&#12488;&#12525;&#12540;&#12523; ELPhoneBtnV6 &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000127_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000127_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000127_AD_1.html</id>
    <published>2015-09-07T12:03:17+09:00</published>
    <updated>2015-09-07T12:03:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ActiveX コントロール ELPhoneBtnV6 (ファイル名 c2lv6.ocx) の ExecCall メソッドには、バッファオーバーフローの脆弱性が存在します。  この ActiveX コントロールは、フリービット株式会社が運営する「Click to Live」サービスで使用されていました。(現在はサービスを終了しています。) 「Click to Live」サービスを使用していた PC では、ActiveX コントロール ELPhoneBtnV6 がインストールされたままになっている可能性があります。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき次の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社サイバーディフェンス研究所 福森 大喜 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000127_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freebit:activex_control_elphonebtnv6"/>
    <sec:identifier>JVNDB-2015-000127</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000128:OpenDocMan &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000128_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000128_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000128_AD_1.html</id>
    <published>2015-09-04T17:31:15+09:00</published>
    <updated>2015-09-04T17:31:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenDocMan は、ドキュメント管理システム (DMS) です。OpenDocMan には、redirection パラメータの処理に起因するクロスサイトスクリプティングの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤　元 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000128_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:opendocman:opendocman"/>
    <sec:identifier>JVNDB-2015-000128</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004562:&#35079;&#25968;&#12398; Cisco Nexus &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco NX-OS &#12362;&#12424;&#12403; MDS SAN-OS &#12398; ARP &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004562_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004562_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004562_AD_1.html</id>
    <published>2015-09-04T15:19:35+09:00</published>
    <updated>2015-09-04T15:19:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Cisco Nexus デバイス上で稼動する Cisco NX-OS および MDS SAN-OS の ARP の実装には、サービス運用妨害 (ARP プロセスの再起動) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut25292 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004562_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:mds_9000_nx-os"/>
    <category term="cpe:/o:cisco:nx-os"/>
    <category term="cpe:/o:cisco:san-os"/>
    <sec:identifier>JVNDB-2015-004562</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004560:Cisco TelePresence Video Communication Server Expressway &#12398;&#12525;&#12540;&#12459;&#12523;&#12501;&#12449;&#12452;&#12523;&#12398;&#12473;&#12463;&#12522;&#12503;&#12488;&#12395;&#12362;&#12369;&#12427; OS &#12467;&#12510;&#12531;&#12489;&#23455;&#34892;&#12398;&#12383;&#12417;&#12398;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004560_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004560_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004560_AD_1.html</id>
    <published>2015-09-04T15:19:34+09:00</published>
    <updated>2015-09-04T15:19:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway のローカルファイルのスクリプトには、OS コマンド実行のための権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv10556 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004560_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004560</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004561:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; IPv4 &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004561_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004561_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004561_AD_1.html</id>
    <published>2015-09-04T15:19:34+09:00</published>
    <updated>2015-09-04T15:19:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイスのソフトウェアの IPv4 の実装には、サービス運用妨害 (ESP QFP CPU 資源の消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv71273 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004561_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_1000_series_software"/>
    <sec:identifier>JVNDB-2015-004561</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004559:WordPress &#29992; MDC Private Message &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004559_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004559_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004559_AD_1.html</id>
    <published>2015-09-04T12:18:17+09:00</published>
    <updated>2015-09-04T12:18:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 MDC Private Message プラグインには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004559_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:medhabidotcom:mdc_private_message"/>
    <sec:identifier>JVNDB-2015-004559</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000125:Apache Struts &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000125_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000125_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000125_AD_1.html</id>
    <published>2015-09-04T12:06:33+09:00</published>
    <updated>2015-09-04T12:06:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを作成するためのソフトウェアフレームワークです。Apache Struts には、devMode が有効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社ラック 吉川允樹 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000125_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:struts"/>
    <sec:identifier>JVNDB-2015-000125</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000124:Apache Struts &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000124_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000124_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000124_AD_1.html</id>
    <published>2015-09-04T12:03:33+09:00</published>
    <updated>2015-09-04T12:03:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Software Foundation が提供する Apache Struts は、Java のウェブアプリケーションを開発するためのソフトウェアフレームワークです。Apache Struts には、JSP ファイルに対し直接アクセスが可能な場合、クロスサイトスクリプティングの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション 諌山貴由 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000124_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:struts"/>
    <sec:identifier>JVNDB-2015-000124</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004558:&#35079;&#25968;&#12398; DSL &#12523;&#12540;&#12479;&#35069;&#21697;&#12364;&#12495;&#12540;&#12489;&#12467;&#12540;&#12489;&#12373;&#12428;&#12383;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#20351;&#29992;&#12377;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004558_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004558_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004558_AD_1.html</id>
    <published>2015-09-04T10:48:56+09:00</published>
    <updated>2015-09-04T10:48:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASUS、DIGICOM、Observa Telecom、Philippine Long Distance Telephone (PLDT)、ZTE が提供する DSL ルータには、ハードコードされたパスワード &quot;XXXXaircon&quot; を使用する問題が存在します。  ASUS DSL-N12E、DIGICOM DG-5524T、Observa Telecom RTA01N、Philippine Long Distance Telephone (PLDT) SpeedSurf 504AN、ZTE ZXV10 W300S 等の DSL ルータには、telnet による機器へのアクセスに使用可能な認証情報がハードコードされている問題があります。ユーザ名は、ASUS、DIGICOM、Observa Telecom、ZTE の機器においては &quot;admin&quot; が、PLDT の機器においては &quot;adminpldt&quot; が使用され、パスワードは &quot;XXXXairocon&quot;（XXXX は機器の MAC アドレスの下四桁）が使用されます。MAC アドレスは SNMP コミュニティ文字列 public を介して取得できる可能性があります。  認証情報 (パスワード) がハードコードされている問題 (CWE-798) CWE-798: Use of Hard-coded Credentials https://cwe.mitre.org/data/definitions/798.html  本脆弱性は、ZTE ZXV10 W300 の問題として 2014年2月に JVNVU#99523838 にて公表され、CVE-2014-0329 が割り当てられています。今回、複数の他のベンダが提供する製品に同一の脆弱性があることが判明しています。Observa Telecom RTA01N の脆弱性については、2015年5月に Full Disclosure で公表されています。  JVNVU#99523838 https://jvn.jp/vu/JVNVU99523838/  Full Disclosure  http://seclists.org/fulldisclosure/2015/May/129&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004558_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:asus:dsl-n12e"/>
    <category term="cpe:/h:digicom:dg-5524t"/>
    <category term="cpe:/h:misc:observa_telecom_rta01n_v2"/>
    <category term="cpe:/h:misc:pldt_speedsurf_504an"/>
    <category term="cpe:/h:zte:zxv10_w300s"/>
    <sec:identifier>JVNDB-2015-004558</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004557:MediaWiki &#29992; Widgets &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004557_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004557_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004557_AD_1.html</id>
    <published>2015-09-03T16:19:54+09:00</published>
    <updated>2015-09-03T16:19:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki 用 Widgets エクステンションには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004557_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:widgets_project:widgets"/>
    <sec:identifier>JVNDB-2015-004557</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004556:MediaWiki &#29992; Quiz &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004556_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004556_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004556_AD_1.html</id>
    <published>2015-09-03T16:19:53+09:00</published>
    <updated>2015-09-03T16:19:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki 用 Quiz エクステンションには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004556_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:quiz_project:quiz"/>
    <sec:identifier>JVNDB-2015-004556</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004555:MediaWiki &#29992; TimedMediaHandler &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12398;&#12522;&#12475;&#12483;&#12488;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004555_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004555_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004555_AD_1.html</id>
    <published>2015-09-03T16:19:52+09:00</published>
    <updated>2015-09-03T16:19:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki 用 TimedMediaHandler エクステンションのリセット機能は、新規のトランスコードを作成しないため、サービス運用妨害 (トランスコードの削除) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004555_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:timedmediahandler_project:timedmediahandler"/>
    <sec:identifier>JVNDB-2015-004555</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004553:SyntaxHighlight_GeSHi &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12362;&#12424;&#12403; MediaWiki &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; GeSHi &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004553_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004553_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004553_AD_1.html</id>
    <published>2015-09-03T16:19:51+09:00</published>
    <updated>2015-09-03T16:19:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SyntaxHighlight_GeSHi エクステンションおよび MediaWiki で使用される GeSHi には、サービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004553_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:geshi:geshi"/>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-004553</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004554:SyntaxHighlight_GeSHi &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12362;&#12424;&#12403; MediaWiki &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; GeSHi &#12398; contrib/cssgen.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004554_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004554_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004554_AD_1.html</id>
    <published>2015-09-03T16:19:51+09:00</published>
    <updated>2015-09-03T16:19:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SyntaxHighlight_GeSHi エクステンションおよび MediaWiki で使用される GeSHi の contrib/cssgen.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004554_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:geshi:geshi"/>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-004554</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004552:MediaWiki &#29992; SemanticForms &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004552_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004552_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004552_AD_1.html</id>
    <published>2015-09-03T16:19:50+09:00</published>
    <updated>2015-09-03T16:19:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki 用 SemanticForms エクステンションには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004552_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:semanticforms_project:semanticforms"/>
    <sec:identifier>JVNDB-2015-004552</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004551:MediaWiki &#29992; SemanticForms &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004551_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004551_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004551_AD_1.html</id>
    <published>2015-09-03T16:19:49+09:00</published>
    <updated>2015-09-03T16:19:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki 用 SemanticForms エクステンションには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004551_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:semanticforms_project:semanticforms"/>
    <sec:identifier>JVNDB-2015-004551</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004550:MediaWiki &#12398; thumb.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004550_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004550_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004550_AD_1.html</id>
    <published>2015-09-03T16:19:48+09:00</published>
    <updated>2015-09-03T16:19:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki の thumb.php には、&quot;ForeignAPI 画像&quot; に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004550_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-004550</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004549:MediaWiki &#12398; thumb.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004549_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004549_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004549_AD_1.html</id>
    <published>2015-09-03T16:19:47+09:00</published>
    <updated>2015-09-03T16:19:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki の thumb.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004549_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-004549</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004547:MediaWiki &#12398; Special:DeletedContributions &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427; IP &#12364;&#33258;&#21205;&#12502;&#12525;&#12483;&#12463;&#12373;&#12428;&#12390;&#12356;&#12427;&#12363;&#12434;&#30906;&#35469;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004547_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004547_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004547_AD_1.html</id>
    <published>2015-09-03T16:19:46+09:00</published>
    <updated>2015-09-03T16:19:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki の Special:DeletedContributions ページには、IP が自動ブロックされているかを確認される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004547_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004547</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004548:MediaWiki &#12398; ApiBase::getWatchlistUser &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12454;&#12457;&#12483;&#12481;&#12522;&#12473;&#12488;&#12488;&#12540;&#12463;&#12531;&#12434;&#25512;&#28204;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004548_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004548_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004548_AD_1.html</id>
    <published>2015-09-03T16:19:46+09:00</published>
    <updated>2015-09-03T16:19:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki の ApiBase::getWatchlistUser 機能は、一定時間トークンを比較しないため、ウォッチリストトークンを推測される、および CSRF 保護を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004548_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2015-004548</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2013-006745:MediaWiki &#12398; Special:Contributions &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427; IP &#12364;&#33258;&#21205;&#12502;&#12525;&#12483;&#12463;&#12373;&#12428;&#12390;&#12356;&#12427;&#12363;&#12434;&#30906;&#35469;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006745_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006745_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006745_AD_1.html</id>
    <published>2015-09-03T16:19:45+09:00</published>
    <updated>2015-09-03T16:19:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MediaWiki の Special:Contributions ページには、IP が自動ブロックされているかを確認される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006745_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mediawiki:mediawiki"/>
    <sec:identifier>JVNDB-2013-006745</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004546:IPPUSBXD &#12395;&#12362;&#12369;&#12427; USB &#12391;&#25509;&#32154;&#12373;&#12428;&#12383;&#12503;&#12522;&#12531;&#12479;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004546_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004546_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004546_AD_1.html</id>
    <published>2015-09-03T12:31:05+09:00</published>
    <updated>2015-09-03T12:31:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IPPUSBXD は、すべてのインターフェースを傍受するため、USB で接続されたプリンタへのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004546_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ippusbxd_project:ippusbxd"/>
    <sec:identifier>JVNDB-2015-004546</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004545:WordPress &#29992; Navis DocumentCloud &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; js/window.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004545_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004545_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004545_AD_1.html</id>
    <published>2015-09-03T12:06:38+09:00</published>
    <updated>2015-09-03T12:06:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Navis DocumentCloud プラグインの js/window.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004545_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:documentcloud_project:navis_documentcloud"/>
    <sec:identifier>JVNDB-2015-004545</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000301:BBS X102 &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000301_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000301_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000301_AD_1.html</id>
    <published>2015-09-03T12:04:15+09:00</published>
    <updated>2015-09-03T12:04:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ガイドパーク ドットコムが提供する BBS X102 は、掲示板ソフトウエアです。BBS X102 には、クロスサイトスクリプティングの脆弱性が存在します。  この案件は、2015年5月26日に開催された公表判定委員会による審議にて、平成26年経済産業省告示第110号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次のすべての条件を満たすことを確認したため、JVN で公表することが適当と判定されたものです。 　1. 当該案件が連絡不能であること 　2. 脆弱性が存在すると判断できること 　3. 公表しない限り、当該脆弱性情報を知り得ない製品利用者がいるおそれがあること 　4. 公表が不適切であると判断する理由・事情がないこと&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000301_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:guidepark.com_bbs_x102"/>
    <sec:identifier>JVNDB-2015-000301</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000302:hitSuji (rktSNS2) &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000302_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000302_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000302_AD_1.html</id>
    <published>2015-09-03T12:02:05+09:00</published>
    <updated>2015-09-03T12:02:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
rakutoネットが提供する hitSuji (rktSNS2) は、オープンソースの SNS 構築ソフトウエアです。hitSuji には、クロスサイトスクリプティングの脆弱性が存在します。  この案件は、2015年5月26日に開催された公表判定委員会による審議にて、平成26年経済産業省告示第110号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次のすべての条件を満たすことを確認したため、JVN で公表することが適当と判定されたものです。 　1. 当該案件が連絡不能であること 　2. 脆弱性が存在すると判断できること 　3. 公表しない限り、当該脆弱性情報を知り得ない製品利用者がいるおそれがあること 　4. 公表が不適切であると判断する理由・事情がないこと&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000302_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:rakutonet_hitsuji_rktSNS2"/>
    <sec:identifier>JVNDB-2015-000302</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004544:OpenAFS &#12398; vlserver &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004544_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004544_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004544_AD_1.html</id>
    <published>2015-09-03T11:58:05+09:00</published>
    <updated>2015-09-03T11:58:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の vlserver には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004544_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <sec:identifier>JVNDB-2015-004544</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004543:GnuTLS &#12398; lib/x509/x509_ext.c &#12395;&#12362;&#12369;&#12427;&#12513;&#12514;&#12522;&#20108;&#37325;&#35299;&#25918;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004543_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004543_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004543_AD_1.html</id>
    <published>2015-09-03T11:22:14+09:00</published>
    <updated>2015-09-03T11:22:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GnuTLS の lib/x509/x509_ext.c には、メモリ二重解放の脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-415: Double Free (二重解放) と識別されています。 http://cwe.mitre.org/data/definitions/415.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004543_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:gnutls"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004543</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004542:HP Intelligent Provisioning &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004542_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004542_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004542_AD_1.html</id>
    <published>2015-09-02T17:46:30+09:00</published>
    <updated>2015-09-02T17:46:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Intelligent Provisioning には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004542_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:intelligent_provisioning"/>
    <sec:identifier>JVNDB-2015-004542</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004541:Pligg CMS &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004541_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004541_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004541_AD_1.html</id>
    <published>2015-09-02T17:40:38+09:00</published>
    <updated>2015-09-02T17:40:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Pligg CMS には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004541_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pligg:pligg_cms"/>
    <sec:identifier>JVNDB-2015-004541</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004540:WordPress &#29992; YouTube Embed &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; includes/options-profiles.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004540_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004540_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004540_AD_1.html</id>
    <published>2015-09-02T17:29:37+09:00</published>
    <updated>2015-09-02T17:29:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 YouTube Embed プラグインの includes/options-profiles.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004540_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:youtube_embed_project:youtube_embed"/>
    <sec:identifier>JVNDB-2015-004540</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004539:ppc64 &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Linux Kernel &#12398; perf_callchain_user_64 &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004539_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004539_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004539_AD_1.html</id>
    <published>2015-09-02T17:23:01+09:00</published>
    <updated>2015-09-02T17:23:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ppc64 プラットフォーム上で稼動する Linux Kernel の arch/powerpc/perf/callchain.c の perf_callchain_user_64 関数には、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004539_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004539</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004538:Linux Kernel &#12398; drivers/vhost/scsi.c &#12398; tcm_vhost_make_tpg &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004538_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004538_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004538_AD_1.html</id>
    <published>2015-09-02T17:23:00+09:00</published>
    <updated>2015-09-02T17:23:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の drivers/vhost/scsi.c の tcm_vhost_make_tpg 関数には、配列のインデックスエラーにより、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、公表される前に、影響を受ける関数が vhost_scsi_make_tpg にリネームされました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004538_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004538</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004537:Drupal &#29992; Path Breadcrumbs &#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004537_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004537_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004537_AD_1.html</id>
    <published>2015-09-02T17:20:55+09:00</published>
    <updated>2015-09-02T17:20:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Path Breadcrumbs モジュールの管理インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004537_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:path_breadcrumbs_project:path_breadcrumbs"/>
    <sec:identifier>JVNDB-2015-004537</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004535:Drupal &#29992; Search API Autocomplete &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004535_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004535_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004535_AD_1.html</id>
    <published>2015-09-02T17:20:54+09:00</published>
    <updated>2015-09-02T17:20:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Search API Autocomplete モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004535_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:search_api_autocomplete_project:search_api_autocomplete"/>
    <sec:identifier>JVNDB-2015-004535</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004536:Drupal &#29992; Quick Edit &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004536_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004536_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004536_AD_1.html</id>
    <published>2015-09-02T17:20:54+09:00</published>
    <updated>2015-09-02T17:20:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Quick Edit モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004536_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:quick_edit_project:quick_edit"/>
    <sec:identifier>JVNDB-2015-004536</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004534:Drupal &#29992; Time Tracker &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004534_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004534_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004534_AD_1.html</id>
    <published>2015-09-02T17:20:53+09:00</published>
    <updated>2015-09-02T17:20:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Time Tracker モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004534_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:time_tracker_project:time_tracker"/>
    <sec:identifier>JVNDB-2015-004534</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004533:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004533_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004533_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004533_AD_1.html</id>
    <published>2015-09-02T15:56:09+09:00</published>
    <updated>2015-09-02T15:56:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE には、NAT アプリケーションレイヤゲートウェイが使用されている場合、サービス運用妨害 (エンベデッドサービスプロセッサのクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCsx35393、CSCsx07094、および CSCsw93064 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004533_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004533</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004532:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004532_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004532_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004532_AD_1.html</id>
    <published>2015-09-02T15:56:08+09:00</published>
    <updated>2015-09-02T15:56:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE には、NAT アプリケーションレイヤゲートウェイが使用されている場合、サービス運用妨害 (エンベデッドサービスプロセッサのクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCta74749、および CSCta77008 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004532_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004532</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004531:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004531_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004531_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004531_AD_1.html</id>
    <published>2015-09-02T15:56:07+09:00</published>
    <updated>2015-09-02T15:56:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE には、サービス運用妨害 (エンベデッドサービスプロセッサのクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCsv98555 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004531_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004531</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004530:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004530_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004530_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004530_AD_1.html</id>
    <published>2015-09-02T15:56:06+09:00</published>
    <updated>2015-09-02T15:56:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE には、サービス運用妨害 (エンベデッドサービスプロセッサのクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCsw69990 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004530_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004530</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008123:Softing FG-100 PROFIBUS Single Channel &#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008123_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008123_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008123_AD_1.html</id>
    <published>2015-09-02T14:03:23+09:00</published>
    <updated>2015-09-02T14:03:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Softing FG-100 PROFIBUS Single Channel (FG-100-PB) のファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008123_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:softing:fg-x00_profibus_firmware"/>
    <sec:identifier>JVNDB-2014-008123</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000123:NScripter &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000123_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000123_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000123_AD_1.html</id>
    <published>2015-09-02T14:01:59+09:00</published>
    <updated>2015-09-02T14:01:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NScripter はゲームを作成、実行するためのスクリプトエンジンです。NScripter には、セーブデータの読み込み処理に起因するバッファオーバーフローの脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 草野 一彦 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000123_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:naokitakahashi_nscripter"/>
    <sec:identifier>JVNDB-2015-000123</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008122:OkCupid OKWS &#12398; libahttp/err.c &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008122_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008122_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008122_AD_1.html</id>
    <published>2015-09-02T13:54:38+09:00</published>
    <updated>2015-09-02T13:54:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OkCupid OKWS (OK Web Server) の libahttp/err.c には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008122_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ok_web_server_project:ok_web_server"/>
    <sec:identifier>JVNDB-2014-008122</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008121:PHP Font Lib &#12398; www/make_subset.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008121_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008121_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008121_AD_1.html</id>
    <published>2015-09-02T13:46:46+09:00</published>
    <updated>2015-09-02T13:46:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PHP Font Lib の www/make_subset.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008121_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:php_font_lib_project:php_font_lib"/>
    <sec:identifier>JVNDB-2014-008121</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008120:Check_MK &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#21066;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008120_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008120_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008120_AD_1.html</id>
    <published>2015-09-02T13:34:18+09:00</published>
    <updated>2015-09-02T13:34:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Check_MK には、&quot;Insecure Direct Object References&quot; に関する処理に不備があるため、任意のファイルを削除される脆弱性が存在します。  本脆弱性は、CVE-2014-2330 を悪用された場合に影響があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008120_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:check_mk_project:check_mk"/>
    <sec:identifier>JVNDB-2014-008120</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008119:Check_MK &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; Python &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008119_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008119_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008119_AD_1.html</id>
    <published>2015-09-02T13:34:17+09:00</published>
    <updated>2015-09-02T13:34:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Check_MK には、任意の Python コードを実行される脆弱性が存在します。  本脆弱性は、CVE-2014-2330 を悪用された場合に影響があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008119_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:check_mk_project:check_mk"/>
    <sec:identifier>JVNDB-2014-008119</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008118:Check_MK &#12398; Multisite GUI &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008118_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008118_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008118_AD_1.html</id>
    <published>2015-09-02T13:34:16+09:00</published>
    <updated>2015-09-02T13:34:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Check_MK の Multisite GUI には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008118_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:check_mk_project:check_mk"/>
    <sec:identifier>JVNDB-2014-008118</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008117:Check_MK &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008117_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008117_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008117_AD_1.html</id>
    <published>2015-09-02T13:34:15+09:00</published>
    <updated>2015-09-02T13:34:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Check_MK には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008117_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:check_mk_project:check_mk"/>
    <sec:identifier>JVNDB-2014-008117</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004529:Ricoh DC Software DL-10 FTP Server &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004529_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004529_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004529_AD_1.html</id>
    <published>2015-09-02T11:45:59+09:00</published>
    <updated>2015-09-02T11:45:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ricoh DC Software DL-10 FTP Server (SR10.exe) には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004529_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ricoh:dl-10_sr10"/>
    <sec:identifier>JVNDB-2015-004529</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004528:Basware Banking &#12395;&#12362;&#12369;&#12427;&#37504;&#34892;&#12392;&#12398;&#36890;&#20449;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004528_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004528_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004528_AD_1.html</id>
    <published>2015-09-01T18:16:21+09:00</published>
    <updated>2015-09-01T18:16:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Basware Banking (Maksuliikenne) は、秘密鍵のアクセスを適切に制限しないため、銀行との通信を偽造される脆弱性が存在します。  本脆弱性は、脆弱性のタイプが異なるため、CVE-2015-0942 から分割されました。  本脆弱性は、CVE-2015-6746 の修正が不完全だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004528_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:basware:banking"/>
    <sec:identifier>JVNDB-2015-004528</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004527:Basware Banking &#12395;&#12362;&#12369;&#12427;&#37504;&#34892;&#12392;&#12398;&#36890;&#20449;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004527_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004527_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004527_AD_1.html</id>
    <published>2015-09-01T18:16:20+09:00</published>
    <updated>2015-09-01T18:16:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Basware Banking (Maksuliikenne) は、SQL データベース内に秘密鍵を平文で格納するため、銀行との通信を偽造される脆弱性が存在します。  本脆弱性は、脆弱性のタイプが異なるため、CVE-2015-0942 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004527_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:basware:banking"/>
    <sec:identifier>JVNDB-2015-004527</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004526:Basware Banking &#12395;&#12362;&#12369;&#12427;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004526_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004526_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004526_AD_1.html</id>
    <published>2015-09-01T18:16:19+09:00</published>
    <updated>2015-09-01T18:16:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Basware Banking (Maksuliikenne) は、アカウントをロックする際にクライアントに依存するため、セキュリティメカニズムを回避される脆弱性が存在します。  本脆弱性は、脆弱性のタイプ、および影響を受けるバージョンが異なるため、CVE-2015-0942 から分割されました。  本脆弱性は、CVE-2015-6744 の修正が不完全だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004526_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:basware:banking"/>
    <sec:identifier>JVNDB-2015-004526</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004525:Basware Banking &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#27231;&#33021;&#12395;&#38556;&#23475;&#12434;&#21450;&#12412;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004525_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004525_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004525_AD_1.html</id>
    <published>2015-09-01T18:16:18+09:00</published>
    <updated>2015-09-01T18:16:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Basware Banking (Maksuliikenne) は、(1) ログインの証明書、(2) 監査証跡の作成、および (3) アカウントのロックを実行する際にクライアントに依存するため、重要なセキュリティ機能に障害を及ぼされる脆弱性が存在します。  本脆弱性は、脆弱性のタイプ、および影響を受けるバージョンが異なるため、CVE-2015-0942 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004525_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:basware:banking"/>
    <sec:identifier>JVNDB-2015-004525</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004523:Basware Banking &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004523_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004523_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004523_AD_1.html</id>
    <published>2015-09-01T18:16:17+09:00</published>
    <updated>2015-09-01T18:16:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Basware Banking (Maksuliikenne) は、ANCO アカウントにハードコードされたパスワードを使用するため、アクセス制限を回避される脆弱性が存在します。  本脆弱性は、脆弱性のタイプ、および影響を受けるバージョンが異なるため、CVE-2015-0942 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004523_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:basware:banking"/>
    <sec:identifier>JVNDB-2015-004523</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004524:Basware Banking &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004524_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004524_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004524_AD_1.html</id>
    <published>2015-09-01T18:16:17+09:00</published>
    <updated>2015-09-01T18:16:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Basware Banking (Maksuliikenne) は、不特定のアカウントにハードコードされたパスワードを使用するため、アクセス制限を回避される脆弱性が存在します。  本脆弱性は、脆弱性のタイプ、および影響を受けるバージョンが異なるため、CVE-2015-0942 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004524_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:basware:banking"/>
    <sec:identifier>JVNDB-2015-004524</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004522:Basware Banking &#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#21270;&#12461;&#12540;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004522_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004522_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004522_AD_1.html</id>
    <published>2015-09-01T18:16:16+09:00</published>
    <updated>2015-09-01T18:16:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Basware Banking (Maksuliikenne) は、クライアントとバックエンドサーバ間の通信を暗号化しないため、暗号化キー、ユーザ認証情報、およびその他の重要な情報を取得される、またはネットワークトラフィックを変更される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004522_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:basware:banking"/>
    <sec:identifier>JVNDB-2015-004522</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004521:Android &#29992; Siemens COMPAS &#12514;&#12496;&#12452;&#12523;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004521_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004521_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004521_AD_1.html</id>
    <published>2015-09-01T18:04:48+09:00</published>
    <updated>2015-09-01T18:04:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 用 Siemens COMPAS モバイルアプリケーションは、SSL サーバからの X.509 証明書を適切に検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004521_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:siemens:compas"/>
    <sec:identifier>JVNDB-2015-004521</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004520:Linux Kernel &#12398; fs/namei.c &#12398; path_openat &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004520_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004520_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004520_AD_1.html</id>
    <published>2015-09-01T18:00:38+09:00</published>
    <updated>2015-09-01T18:00:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の fs/namei.c の path_openat 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004520_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004520</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004519:Linux Kernel &#12398; drivers/md/md.c &#12398; get_bitmap_file &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004519_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004519_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004519_AD_1.html</id>
    <published>2015-09-01T18:00:37+09:00</published>
    <updated>2015-09-01T18:00:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の drivers/md/md.c の get_bitmap_file 関数は、特定のビットマップデータ構造を初期化しないため、カーネルメモリから重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004519_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004519</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004518:Linux Kernel &#12398; udp_recvmsg &#12362;&#12424;&#12403; udpv6_recvmsg &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004518_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004518_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004518_AD_1.html</id>
    <published>2015-09-01T18:00:36+09:00</published>
    <updated>2015-09-01T18:00:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の (1) udp_recvmsg および (2) udpv6_recvmsg 関数は、不適切な -EAGAIN の戻り値を返すため、サービス運用妨害 (EPOLLET epoll のアプリケーションの読み込み停止) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5364 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004518_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004518</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004517:Linux Kernel &#12398; udp_recvmsg &#12362;&#12424;&#12403; udpv6_recvmsg &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004517_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004517_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004517_AD_1.html</id>
    <published>2015-09-01T18:00:35+09:00</published>
    <updated>2015-09-01T18:00:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の (1) udp_recvmsg および (2) udpv6_recvmsg 関数は、プロセッサの切り替えを適切に考慮しないため、サービス運用妨害 (システムハング) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004517_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004517</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004516:x86_64 &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Linux Kernel &#12398; arch/x86/entry/entry_64.S &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004516_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004516_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004516_AD_1.html</id>
    <published>2015-09-01T18:00:34+09:00</published>
    <updated>2015-09-01T18:00:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
x86_64 プラットフォーム上で稼動する Linux Kernel の arch/x86/entry/entry_64.S は、ユーザ空間の実行中に発生する NMI 処理の際の IRET 障害を適切に処理しないため、 権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004516_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004516</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004515:Linux Kernel &#12398; arch/x86/net/bpf_jit_comp.c &#12398; bpf_int_jit_compile &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004515_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004515_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004515_AD_1.html</id>
    <published>2015-09-01T18:00:33+09:00</published>
    <updated>2015-09-01T18:00:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の arch/x86/net/bpf_jit_comp.c の bpf_int_jit_compile 関数には、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004515_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004515</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004513:x86_64 &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Linux Kernel &#12398; arch/x86/entry/entry_64.S &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004513_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004513_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004513_AD_1.html</id>
    <published>2015-09-01T18:00:32+09:00</published>
    <updated>2015-09-01T18:00:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
x86_64 プラットフォーム上で稼動する Linux Kernel の arch/x86/entry/entry_64.S は、ネストされた NMI の処理中に espfix64 に不適切に依存するため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004513_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004513</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004514:x86_64 &#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Linux Kernel &#12398; arch/x86/entry/entry_64.S &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004514_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004514_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004514_AD_1.html</id>
    <published>2015-09-01T18:00:32+09:00</published>
    <updated>2015-09-01T18:00:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
x86_64 プラットフォーム上で稼動する Linux Kernel の arch/x86/entry/entry_64.S は、ネストされた NMI の処理時に、適切に終了しないため、サービス運用妨害 (スキップされた NMI) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004514_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004514</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004512:Linux Kernel &#12362;&#12424;&#12403; QEMU &#12398; i8254.c &#12398; pit_ioport_read &#12395;&#12362;&#12369;&#12427;&#12507;&#12473;&#12488; OS &#19978;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004512_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004512_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004512_AD_1.html</id>
    <published>2015-09-01T18:00:31+09:00</published>
    <updated>2015-09-01T18:00:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel および QEMU の i8254.c の pit_ioport_read は、読み込みの長さ、および書き込みの長さを識別しないため、ホスト OS 上で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004512_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qemu:qemu"/>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004512</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004511:Linux Kernel &#12398; net/sctp/socket.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004511_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004511_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004511_AD_1.html</id>
    <published>2015-09-01T18:00:30+09:00</published>
    <updated>2015-09-01T18:00:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の net/sctp/socket.c には、競合状態により、サービス運用妨害 (リスト破損およびパニック) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004511_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004511</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004510:Linux Kernel &#12398; security/keys/keyring.c &#12398; __key_link_end &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004510_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004510_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004510_AD_1.html</id>
    <published>2015-09-01T18:00:29+09:00</published>
    <updated>2015-09-01T18:00:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の security/keys/keyring.c の __key_link_end 関数には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004510_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004510</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008116:Linux Kernel &#12398; UDF &#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008116_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008116_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008116_AD_1.html</id>
    <published>2015-09-01T18:00:28+09:00</published>
    <updated>2015-09-01T18:00:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の UDF ファイルシステムの実装は、領域が末尾に \0 文字を伴うシンボリックリンクの対象の名前を格納できることを確認しないため、重要な情報を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008116_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2014-008116</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008114:Linux Kernel &#12398; fs/udf/inode.c &#12398; udf_read_inode &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008114_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008114_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008114_AD_1.html</id>
    <published>2015-09-01T18:00:27+09:00</published>
    <updated>2015-09-01T18:00:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の fs/udf/inode.c の udf_read_inode 関数は、特定のデータ構造サイズの整合性を確認しないため、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008114_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2014-008114</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008115:Linux Kernel &#12398; fs/udf/symlink.c &#12398; udf_pc_to_char &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008115_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008115_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008115_AD_1.html</id>
    <published>2015-09-01T18:00:27+09:00</published>
    <updated>2015-09-01T18:00:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の fs/udf/symlink.c の udf_pc_to_char 関数は、未使用のコンポーネントの長さに依存するため、サービス運用妨害 (システムクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008115_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2014-008115</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008113:Linux Kernel &#12398; UDF &#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008113_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008113_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008113_AD_1.html</id>
    <published>2015-09-01T18:00:26+09:00</published>
    <updated>2015-09-01T18:00:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の UDF ファイルシステムの実装は、特定の長さを適切に検証しないため、サービス運用妨害 (バッファオーバーリードおよびシステムクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008113_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2014-008113</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004509:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004509_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004509_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004509_AD_1.html</id>
    <published>2015-09-01T15:27:01+09:00</published>
    <updated>2015-09-01T15:27:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE は、特定のファイアウォールおよび NAT コンポーネントによる Virtual Fragment Reassembly (VFR) の自動セットアップを適切に処理しないため、サービス運用妨害 (エンベデッドサービスプロセッサ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCtf87624、CSCte93229、CSCtd19103、および CSCti63623 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004509_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004509</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004508:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004508_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004508_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004508_AD_1.html</id>
    <published>2015-09-01T15:27:00+09:00</published>
    <updated>2015-09-01T15:27:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE には、サービス運用妨害 (エンベデッドサービスプロセッサのクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCsw95482 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004508_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004508</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004507:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004507_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004507_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004507_AD_1.html</id>
    <published>2015-09-01T15:26:59+09:00</published>
    <updated>2015-09-01T15:26:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE には、サービス運用妨害 (エンベデッドサービスプロセッサのクラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCsw95722、および CSCsw95496 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004507_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-004507</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004506:Cisco Identity Services Engine 3300 &#12471;&#12522;&#12540;&#12474;&#12398;&#12466;&#12473;&#12488;&#12509;&#12540;&#12479;&#12523;&#12395;&#12362;&#12369;&#12427;&#12459;&#12473;&#12479;&#12510;&#12452;&#12474;&#12373;&#12428;&#12383;&#12489;&#12461;&#12517;&#12513;&#12531;&#12488;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004506_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004506_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004506_AD_1.html</id>
    <published>2015-09-01T15:26:58+09:00</published>
    <updated>2015-09-01T15:26:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Identity Services Engine (ISE) 3300 シリーズのゲストポータルは、アップロードされた HTML ドキュメントへのアクセスを制限しないため、カスタマイズされたドキュメントから重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuo78045 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004506_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:identity_services_engine_software"/>
    <sec:identifier>JVNDB-2015-004506</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004505:Siemens SIMATIC S7-1200 CPU &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Web &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004505_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004505_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004505_AD_1.html</id>
    <published>2015-09-01T13:54:27+09:00</published>
    <updated>2015-09-01T13:54:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Siemens SIMATIC S7-1200 CPU デバイスのファームウェア上で稼働する Web サーバには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004505_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:siemens:simatic_s7_1200_cpu"/>
    <category term="cpe:/o:siemens:simatic_s7_1200_cpu_firmware"/>
    <sec:identifier>JVNDB-2015-004505</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004504:&#35079;&#25968;&#12398; TIBCO &#35069;&#21697;&#12398; HTTP &#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004504_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004504_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004504_AD_1.html</id>
    <published>2015-09-01T13:43:47+09:00</published>
    <updated>2015-09-01T13:43:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の TIBCO 製品の HTTP 管理インターフェースには、以下のコンポーネントに関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。  ・TIBCO Rendezvous Daemon (rvd) ・TIBCO Rendezvous Routing Daemon (rvrd) ・TIBCO Rendezvous Secure Daemon (rvsd) ・TIBCO Rendezvous Secure Routing Daemon (rvsrd) ・TIBCO Rendezvous Gateway Daemon (rvgd) ・TIBCO Rendezvous Daemon Adapter (rvda) ・TIBCO Rendezvous Cache (rvcache) ・TIBCO Rendezvous Agent (rva) ・TIBCO Rendezvous Relay Agent (rvrad)&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004504_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibco:messaging_appliance"/>
    <category term="cpe:/a:tibco:rendezvous"/>
    <category term="cpe:/a:tibco:rendezvous_network_server"/>
    <category term="cpe:/a:tibco:substation_es"/>
    <sec:identifier>JVNDB-2015-004504</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004503:GSM SIM Utility &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004503_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004503_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004503_AD_1.html</id>
    <published>2015-09-01T12:25:44+09:00</published>
    <updated>2015-09-01T12:25:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GSM SIM Utility (別名 SIM Card Editor) には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004503_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gsm:sim_card_editor"/>
    <sec:identifier>JVNDB-2015-004503</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000120:iOS &#29256;&#12450;&#12503;&#12522;&#12300;&#27005;&#22825;&#12459;&#12540;&#12489;&#12301;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#35388;&#26126;&#26360;&#12398;&#26908;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000120_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000120_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000120_AD_1.html</id>
    <published>2015-09-01T12:03:37+09:00</published>
    <updated>2015-09-01T12:03:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
楽天カード株式会社が提供する iOS 版アプリ「楽天カード」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 青木 圭一 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000120_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:rakuten_rakutencard_for_ios"/>
    <sec:identifier>JVNDB-2015-000120</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000122:desknet's NEO &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000122_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000122_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000122_AD_1.html</id>
    <published>2015-09-01T12:02:15+09:00</published>
    <updated>2015-09-01T12:02:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ネオジャパンが提供する desknet's NEO には、zhtml.cgi の html パラメータを適切に検証しないため、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社M&amp;K 山下裕之 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000122_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:neo_japan:desknets_neo"/>
    <sec:identifier>JVNDB-2015-000122</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000121:Twit&#25522;&#31034;&#26495;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000121_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000121_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000121_AD_1.html</id>
    <published>2015-09-01T12:00:58+09:00</published>
    <updated>2015-09-01T12:00:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LEMON-S PHP が提供する Twit掲示板には、index.php における imagetitle パラメータの処理に起因する格納型のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000121_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:lemon-s_php:twit_bbs"/>
    <sec:identifier>JVNDB-2015-000121</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004502:Innominate mGuard &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398; IPsec SA &#30906;&#31435;&#12503;&#12525;&#12475;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004502_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004502_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004502_AD_1.html</id>
    <published>2015-09-01T11:59:05+09:00</published>
    <updated>2015-09-01T11:59:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Innominate mGuard デバイスのファームウェアの IPsec SA 確立プロセスには、サービス運用妨害 (VPN サービスのリスタート) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004502_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:innominate:mguard_firmware"/>
    <sec:identifier>JVNDB-2015-004502</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008112:CHICKEN &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008112_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008112_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008112_AD_1.html</id>
    <published>2015-09-01T11:25:48+09:00</published>
    <updated>2015-09-01T11:25:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
CHICKEN には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008112_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:call-cc:chicken"/>
    <sec:identifier>JVNDB-2014-008112</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004501:Mozilla Firefox &#12398;&#12450;&#12489;&#12458;&#12531;&#12398;&#12452;&#12531;&#12473;&#12488;&#12540;&#12523;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#30906;&#35469;&#12398;&#35201;&#27714;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004501_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004501_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004501_AD_1.html</id>
    <published>2015-09-01T11:09:27+09:00</published>
    <updated>2015-09-01T11:09:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のアドオンのインストール機能には、ユーザ確認の要求を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004501_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004501</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004500:Mozilla Firefox &#12398; CanvasRenderingContext2D &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004500_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004500_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004500_AD_1.html</id>
    <published>2015-09-01T11:09:26+09:00</published>
    <updated>2015-09-01T11:09:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の CanvasRenderingContext2D の実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004500_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004500</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004499:&#35079;&#25968;&#12398; HP &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; HP lt4112 LTE/HSPA+ Gobi 4G &#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12487;&#12540;&#12479;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004499_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004499_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004499_AD_1.html</id>
    <published>2015-08-31T15:01:35+09:00</published>
    <updated>2015-08-31T15:01:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の HP デバイス上で稼動する HP lt4112 LTE/HSPA+ Gobi 4G モジュールのファームウェアには、データを変更される、サービス運用妨害 (DoS) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004499_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:lt4112_lte%2Fhspa%2B_gobi_4g_module"/>
    <category term="cpe:/h:hp:elite_x2_1010_g2"/>
    <category term="cpe:/h:hp:elitebook_1040_g1"/>
    <category term="cpe:/h:hp:elitebook_1040_g2"/>
    <category term="cpe:/h:hp:elitebook_820_g1"/>
    <category term="cpe:/h:hp:elitebook_820_g2"/>
    <category term="cpe:/h:hp:elitebook_825_g2"/>
    <category term="cpe:/h:hp:elitebook_840_g1"/>
    <category term="cpe:/h:hp:elitebook_840_g2"/>
    <category term="cpe:/h:hp:elitebook_845_g1"/>
    <category term="cpe:/h:hp:elitebook_850_g1"/>
    <category term="cpe:/h:hp:elitebook_850_g2"/>
    <category term="cpe:/h:hp:elitebook_855_g1"/>
    <category term="cpe:/h:hp:elitebook_folio_9470m"/>
    <category term="cpe:/h:hp:elitebook_revolve_810_g2"/>
    <category term="cpe:/h:hp:elitebook_revolve_810_g3"/>
    <category term="cpe:/h:hp:elitepad_1000_g2"/>
    <category term="cpe:/h:hp:mt41_thin_client"/>
    <category term="cpe:/h:hp:probook_430_g1"/>
    <category term="cpe:/h:hp:probook_430_g2"/>
    <category term="cpe:/h:hp:probook_440_g0"/>
    <category term="cpe:/h:hp:probook_440_g1"/>
    <category term="cpe:/h:hp:probook_440_g2"/>
    <category term="cpe:/h:hp:probook_450_g0"/>
    <category term="cpe:/h:hp:probook_450_g1"/>
    <category term="cpe:/h:hp:probook_450_g2"/>
    <category term="cpe:/h:hp:probook_640_g1"/>
    <category term="cpe:/h:hp:probook_645_g1"/>
    <category term="cpe:/h:hp:probook_650_g1"/>
    <category term="cpe:/h:hp:probook_655_g1"/>
    <category term="cpe:/h:hp:probook_x2_620_g1"/>
    <category term="cpe:/h:hp:spectre_x2_13-smb_pro"/>
    <category term="cpe:/h:hp:zbook_14"/>
    <category term="cpe:/h:hp:zbook_14_g2"/>
    <category term="cpe:/h:hp:zbook_15"/>
    <category term="cpe:/h:hp:zbook_15_g2"/>
    <category term="cpe:/h:hp:zbook_15u"/>
    <category term="cpe:/h:hp:zbook_17"/>
    <category term="cpe:/h:hp:zbook_17_g2"/>
    <sec:identifier>JVNDB-2015-004499</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004498:&#35079;&#25968;&#12398; HP &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; HP lt4112 LTE/HSPA+ Gobi 4G &#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004498_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004498_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004498_AD_1.html</id>
    <published>2015-08-31T15:01:34+09:00</published>
    <updated>2015-08-31T15:01:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の HP デバイス上で稼動する HP lt4112 LTE/HSPA+ Gobi 4G モジュールのファームウェアには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004498_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:lt4112_lte%2Fhspa%2B_gobi_4g_module"/>
    <category term="cpe:/h:hp:elite_x2_1010_g2"/>
    <category term="cpe:/h:hp:elitebook_1040_g1"/>
    <category term="cpe:/h:hp:elitebook_1040_g2"/>
    <category term="cpe:/h:hp:elitebook_820_g1"/>
    <category term="cpe:/h:hp:elitebook_820_g2"/>
    <category term="cpe:/h:hp:elitebook_825_g2"/>
    <category term="cpe:/h:hp:elitebook_840_g1"/>
    <category term="cpe:/h:hp:elitebook_840_g2"/>
    <category term="cpe:/h:hp:elitebook_845_g1"/>
    <category term="cpe:/h:hp:elitebook_850_g1"/>
    <category term="cpe:/h:hp:elitebook_850_g2"/>
    <category term="cpe:/h:hp:elitebook_855_g1"/>
    <category term="cpe:/h:hp:elitebook_folio_9470m"/>
    <category term="cpe:/h:hp:elitebook_revolve_810_g2"/>
    <category term="cpe:/h:hp:elitebook_revolve_810_g3"/>
    <category term="cpe:/h:hp:elitepad_1000_g2"/>
    <category term="cpe:/h:hp:mt41_thin_client"/>
    <category term="cpe:/h:hp:probook_430_g1"/>
    <category term="cpe:/h:hp:probook_430_g2"/>
    <category term="cpe:/h:hp:probook_440_g0"/>
    <category term="cpe:/h:hp:probook_440_g1"/>
    <category term="cpe:/h:hp:probook_440_g2"/>
    <category term="cpe:/h:hp:probook_450_g0"/>
    <category term="cpe:/h:hp:probook_450_g1"/>
    <category term="cpe:/h:hp:probook_450_g2"/>
    <category term="cpe:/h:hp:probook_640_g1"/>
    <category term="cpe:/h:hp:probook_645_g1"/>
    <category term="cpe:/h:hp:probook_650_g1"/>
    <category term="cpe:/h:hp:probook_655_g1"/>
    <category term="cpe:/h:hp:probook_x2_620_g1"/>
    <category term="cpe:/h:hp:spectre_x2_13-smb_pro"/>
    <category term="cpe:/h:hp:zbook_14"/>
    <category term="cpe:/h:hp:zbook_14_g2"/>
    <category term="cpe:/h:hp:zbook_15"/>
    <category term="cpe:/h:hp:zbook_15_g2"/>
    <category term="cpe:/h:hp:zbook_15u"/>
    <category term="cpe:/h:hp:zbook_17"/>
    <category term="cpe:/h:hp:zbook_17_g2"/>
    <sec:identifier>JVNDB-2015-004498</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004497:Dell SonicWall NetExtender &#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398; autorun &#12398;&#20516;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004497_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004497_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004497_AD_1.html</id>
    <published>2015-08-31T11:44:48+09:00</published>
    <updated>2015-08-31T11:44:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dell SonicWall NetExtender ファームウェアの autorun の値には、引用符で囲まれていない Windows 検索パスにより、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-428: Unquoted Search Path or Element (引用されない検索パスまたは要素) と識別されています。 http://cwe.mitre.org/data/definitions/428.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004497_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:dell:sonicwall_netextender_firmware"/>
    <sec:identifier>JVNDB-2015-004497</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004496:HP Version Control Repository Manager &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004496_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004496_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004496_AD_1.html</id>
    <published>2015-08-31T09:58:05+09:00</published>
    <updated>2015-08-31T09:58:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Version Control Repository Manager (VCRM) には、権限を取得され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004496_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <sec:identifier>JVNDB-2015-004496</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004495:HP Version Control Repository Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004495_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004495_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004495_AD_1.html</id>
    <published>2015-08-31T09:58:04+09:00</published>
    <updated>2015-08-31T09:58:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Version Control Repository Manager (VCRM) には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004495_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <sec:identifier>JVNDB-2015-004495</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004494:HP Version Control Repository Manager &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004494_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004494_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004494_AD_1.html</id>
    <published>2015-08-31T09:58:03+09:00</published>
    <updated>2015-08-31T09:58:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Version Control Repository Manager (VCRM) には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004494_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <sec:identifier>JVNDB-2015-004494</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004493:HP Version Control Repository Manager &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004493_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004493_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004493_AD_1.html</id>
    <published>2015-08-31T09:58:02+09:00</published>
    <updated>2015-08-31T09:58:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Version Control Repository Manager (VCRM) には、任意のコードを実行される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004493_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <sec:identifier>JVNDB-2015-004493</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004492:HP Version Control Repository Manager &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004492_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004492_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004492_AD_1.html</id>
    <published>2015-08-31T09:58:01+09:00</published>
    <updated>2015-08-31T09:58:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Version Control Repository Manager (VCRM) には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004492_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <sec:identifier>JVNDB-2015-004492</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004491:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Virtual Connect Enterprise Manager SDK &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004491_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004491_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004491_AD_1.html</id>
    <published>2015-08-28T18:46:29+09:00</published>
    <updated>2015-08-28T18:46:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Virtual Connect Enterprise Manager (VCEM) SDK には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004491_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <category term="cpe:/a:hp:virtual_connect_enterprise_manager_sdk"/>
    <sec:identifier>JVNDB-2015-004491</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004490:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Virtual Connect Enterprise Manager SDK &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004490_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004490_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004490_AD_1.html</id>
    <published>2015-08-28T18:46:28+09:00</published>
    <updated>2015-08-28T18:46:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Virtual Connect Enterprise Manager (VCEM) SDK には、重要な情報を取得される、またはデータを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004490_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <category term="cpe:/a:hp:virtual_connect_enterprise_manager_sdk"/>
    <sec:identifier>JVNDB-2015-004490</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004489:HP Matrix Operating Environment &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004489_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004489_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004489_AD_1.html</id>
    <published>2015-08-28T18:46:27+09:00</published>
    <updated>2015-08-28T18:46:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment には、重要な情報を取得される、またはデータを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004489_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004489</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004487:HP Matrix Operating Environment &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004487_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004487_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004487_AD_1.html</id>
    <published>2015-08-28T18:46:26+09:00</published>
    <updated>2015-08-28T18:46:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment には、重要な情報を取得される、またはデータを変更される脆弱性が存在します。  本脆弱性は、CVE-2015-5427 および CVE-2015-5428 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004487_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004487</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004488:HP Matrix Operating Environment &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004488_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004488_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004488_AD_1.html</id>
    <published>2015-08-28T18:46:26+09:00</published>
    <updated>2015-08-28T18:46:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004488_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004488</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004486:HP Matrix Operating Environment &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004486_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004486_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004486_AD_1.html</id>
    <published>2015-08-28T18:46:25+09:00</published>
    <updated>2015-08-28T18:46:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment には、重要な情報を取得される、またはデータを変更される脆弱性が存在します。  本脆弱性は、CVE-2015-5427 および CVE-2015-5429 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004486_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004486</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004485:HP Matrix Operating Environment &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004485_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004485_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004485_AD_1.html</id>
    <published>2015-08-28T18:46:24+09:00</published>
    <updated>2015-08-28T18:46:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment には、重要な情報を取得される、またはデータを変更される脆弱性が存在します。  本脆弱性は、CVE-2015-5428 および CVE-2015-5429 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004485_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004485</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004484:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Systems Insight Manager &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004484_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004484_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004484_AD_1.html</id>
    <published>2015-08-28T18:46:23+09:00</published>
    <updated>2015-08-28T18:46:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Systems Insight Manager (SIM) には、重要な情報を取得される、データを変更される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004484_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004484</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004483:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Systems Insight Manager &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004483_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004483_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004483_AD_1.html</id>
    <published>2015-08-28T18:46:22+09:00</published>
    <updated>2015-08-28T18:46:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Systems Insight Manager (SIM) には、重要な情報を取得される、またはデータを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004483_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004483</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004482:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Systems Insight Manager &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004482_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004482_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004482_AD_1.html</id>
    <published>2015-08-28T18:46:21+09:00</published>
    <updated>2015-08-28T18:46:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Systems Insight Manager (SIM) には、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-2139 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004482_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004482</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004481:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Systems Insight Manager &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004481_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004481_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004481_AD_1.html</id>
    <published>2015-08-28T18:46:20+09:00</published>
    <updated>2015-08-28T18:46:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Systems Insight Manager (SIM) には、権限を取得され、その結果、重要な情報を取得される、データを変更される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004481_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004481</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004480:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Systems Insight Manager &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004480_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004480_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004480_AD_1.html</id>
    <published>2015-08-28T18:46:19+09:00</published>
    <updated>2015-08-28T18:46:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Systems Insight Manager (SIM) には、重要な情報を取得される、またはデータを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004480_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004480</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004479:HP Matrix Operating Environment &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; HP Systems Insight Manager &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004479_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004479_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004479_AD_1.html</id>
    <published>2015-08-28T18:46:18+09:00</published>
    <updated>2015-08-28T18:46:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Matrix Operating Environment およびその他の製品で使用される HP Systems Insight Manager (SIM) には、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-5403 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004479_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:insight_orchestration"/>
    <category term="cpe:/a:hp:matrix_operating_environment"/>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <category term="cpe:/a:hp:systems_insight_manager"/>
    <category term="cpe:/a:hp:version_control_agent"/>
    <category term="cpe:/a:hp:version_control_repository_manager"/>
    <category term="cpe:/a:hp:virtual_connect"/>
    <sec:identifier>JVNDB-2015-004479</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004478:libunwind &#12398; include/dwarf_i.h &#12398; dwarf_to_unw_regnum &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004478_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004478_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004478_AD_1.html</id>
    <published>2015-08-28T18:28:19+09:00</published>
    <updated>2015-08-28T18:28:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libunwind の include/dwarf_i.h の dwarf_to_unw_regnum 関数には、一つずれエラー (Off-by-One error) により、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004478_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:libunwind"/>
    <category term="cpe:/a:redhat:openstack"/>
    <sec:identifier>JVNDB-2015-004478</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004477:OpenStack Neutron &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004477_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004477_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004477_AD_1.html</id>
    <published>2015-08-28T18:08:05+09:00</published>
    <updated>2015-08-28T18:08:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Neutron には、IPTables ファイアウォールドライバが使用されている場合、サービス運用妨害 (L2 エージェントクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004477_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:neutron"/>
    <sec:identifier>JVNDB-2015-004477</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004476:PicketLink &#12398; identity/federation/bindings/tomcat/idp/AbstractIDPValve.java &#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12373;&#12428;&#12383;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12522;&#12477;&#12540;&#12473;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004476_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004476_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004476_AD_1.html</id>
    <published>2015-08-28T17:48:12+09:00</published>
    <updated>2015-08-28T17:48:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PicketLink の identity/federation/bindings/tomcat/idp/AbstractIDPValve.java の invokeNextValve 関数は、ロールベースの認証を適切にチェックしないため、制限されたアプリケーションリソースへのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004476_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:picketlink:picketlink"/>
    <sec:identifier>JVNDB-2015-004476</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2013-006744:GNU C Library &#12398; getaddrinfo &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006744_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006744_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006744_AD_1.html</id>
    <published>2015-08-28T16:50:54+09:00</published>
    <updated>2015-08-28T16:50:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GNU C Library (別名 glibc または libc6) の getaddrinfo 関数には、libidn でコンパイルされる、および AI_IDN フラグが使用されている場合、サービス運用妨害 (無効なメモリ解放) 状態にされる、および任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006744_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:glibc"/>
    <sec:identifier>JVNDB-2013-006744</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004475:QEMU &#12398; net/slirp.c &#12398; slirp_smb &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004475_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004475_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004475_AD_1.html</id>
    <published>2015-08-28T16:48:15+09:00</published>
    <updated>2015-08-28T16:48:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
QEMU の net/slirp.c の slirp_smb 関数は、予測可能な名前で一時ファイルを作成するため、サービス運用妨害 (インスタンス障害) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004475_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qemu:qemu"/>
    <sec:identifier>JVNDB-2015-004475</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004474:SAP Mobile Platform &#12398;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12452;&#12531;&#12509;&#12540;&#12488;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427; XML &#22806;&#37096;&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004474_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004474_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004474_AD_1.html</id>
    <published>2015-08-28T16:20:40+09:00</published>
    <updated>2015-08-28T16:20:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP Mobile Platform のアプリケーションインポート機能には、XML 外部エンティティ (XXE) の脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2152227 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004474_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:mobile_platform"/>
    <sec:identifier>JVNDB-2015-004474</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004472:SAP NetWeaver Portal &#12395;&#12362;&#12369;&#12427; XML &#22806;&#37096;&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004472_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004472_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004472_AD_1.html</id>
    <published>2015-08-28T16:20:39+09:00</published>
    <updated>2015-08-28T16:20:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP NetWeaver Portal には、XML 外部エンティティ (XXE) の脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2168485 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004472_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:netweaver"/>
    <sec:identifier>JVNDB-2015-004472</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004473:SAP Afaria &#12398; Device Inspector &#12506;&#12540;&#12472;&#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12501;&#12457;&#12540;&#12512;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004473_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004473_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004473_AD_1.html</id>
    <published>2015-08-28T16:20:39+09:00</published>
    <updated>2015-08-28T16:20:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP Afaria の Device Inspector ページのクライアントフォームには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を SAP Security Note 2152669 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004473_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:afaria"/>
    <sec:identifier>JVNDB-2015-004473</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004471:Cisco ACE 4700 &#12471;&#12522;&#12540;&#12474; Application Control Engine &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398; CLI &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004471_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004471_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004471_AD_1.html</id>
    <published>2015-08-28T16:16:35+09:00</published>
    <updated>2015-08-28T16:16:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ACE 4700 シリーズ Application Control Engine アプライアンスの CLI には、アクセス制限を回避され、ファイルを読まれる、または書き込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur23662 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004471_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:application_control_engine_4700"/>
    <sec:identifier>JVNDB-2015-004471</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004470:conntrack-tools &#12398; conntrackd &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004470_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004470_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004470_AD_1.html</id>
    <published>2015-08-28T12:25:17+09:00</published>
    <updated>2015-08-28T12:25:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
conntrack-tools の conntrackd は、オプションのカーネルモジュールの使用前に、それがロードされていることを確認しないため、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004470_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:conntrack-tools_project:conntrack-tools"/>
    <sec:identifier>JVNDB-2015-004470</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004469:Drupal &#12398; Ajax &#12495;&#12531;&#12489;&#12521;&#12362;&#12424;&#12403; Drupal &#29992; Ctools &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004469_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004469_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004469_AD_1.html</id>
    <published>2015-08-28T12:06:23+09:00</published>
    <updated>2015-08-28T12:06:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal の Ajax ハンドラおよび Drupal 用 Ctools モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004469_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:chaos_tool_suite_project:chaos_tool_suite"/>
    <category term="cpe:/a:drupal:drupal"/>
    <sec:identifier>JVNDB-2015-004469</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004468:Drupal &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12494;&#12540;&#12489;&#12398;&#12479;&#12452;&#12488;&#12523;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004468_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004468_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004468_AD_1.html</id>
    <published>2015-08-28T12:06:22+09:00</published>
    <updated>2015-08-28T12:06:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal には、重要なノードのタイトルを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004468_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupal:drupal"/>
    <sec:identifier>JVNDB-2015-004468</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004467:Drupal &#12398; Form API &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004467_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004467_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004467_AD_1.html</id>
    <published>2015-08-28T12:06:21+09:00</published>
    <updated>2015-08-28T12:06:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal の Form API は、フォームのトークンを適切に検証しないため、異なるユーザアカウントでファイルをアップロードするクロスサイトリクエストフォージェリ攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004467_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupal:drupal"/>
    <sec:identifier>JVNDB-2015-004467</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004466:Drupal &#12398; Database API &#12398; SQL &#12467;&#12513;&#12531;&#12488;&#12501;&#12451;&#12523;&#12479;&#12522;&#12531;&#12464;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004466_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004466_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004466_AD_1.html</id>
    <published>2015-08-28T12:06:20+09:00</published>
    <updated>2015-08-28T12:06:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal の Database API の SQL コメントフィルタリングシステムには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004466_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupal:drupal"/>
    <sec:identifier>JVNDB-2015-004466</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004465:Drupal &#12398; Autocomplete &#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004465_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004465_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004465_AD_1.html</id>
    <published>2015-08-28T12:06:19+09:00</published>
    <updated>2015-08-28T12:06:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal の Autocomplete システムには、アップロードされたファイルに関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004465_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:drupal:drupal"/>
    <sec:identifier>JVNDB-2015-004465</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004464:Cisco TelePresence Video Communication Server Expressway &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004464_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004464_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004464_AD_1.html</id>
    <published>2015-08-28T12:04:07+09:00</published>
    <updated>2015-08-28T12:04:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway には、アクセス制限を回避され、設定ファイルを読まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv78531 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004464_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004464</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004463:ZendXml &#12362;&#12424;&#12403; Zend Framework &#12398; Zend_Xml_Security::scan &#12395;&#12362;&#12369;&#12427;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12481;&#12455;&#12483;&#12463;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004463_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004463_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004463_AD_1.html</id>
    <published>2015-08-28T11:53:19+09:00</published>
    <updated>2015-08-28T11:53:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ZendXml および Zend Framework の Zend_Xml_Security::scan には、スレッド環境の PHP-FPM 下で稼働している場合、セキュリティチェックを回避され、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004463_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:zend:framework"/>
    <category term="cpe:/a:zend:zendxml"/>
    <sec:identifier>JVNDB-2015-004463</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004462:RubyGems &#12395;&#12362;&#12369;&#12427;&#12522;&#12463;&#12456;&#12473;&#12488;&#12434;&#20219;&#24847;&#12398;&#12489;&#12513;&#12452;&#12531;&#12395;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004462_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004462_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004462_AD_1.html</id>
    <published>2015-08-28T11:30:27+09:00</published>
    <updated>2015-08-28T11:30:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
RubyGems は、gem をフェッチする、または API リクエストを生成する際、ホスト名を検証しないため、リクエストを任意のドメインにリダイレクトされる脆弱性が存在します。  本脆弱性は、DNS ハイジャック攻撃と呼ばれています。  本脆弱性は、CVE-2015-3900 に対する修正が不完全だったことによる問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004462_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:rubygems:rubygems"/>
    <sec:identifier>JVNDB-2015-004462</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004461:&#35079;&#25968;&#12398; F5 BIG-IP &#35069;&#21697;&#12398;&#20206;&#24819;&#12469;&#12540;&#12496;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004461_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004461_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004461_AD_1.html</id>
    <published>2015-08-28T11:06:13+09:00</published>
    <updated>2015-08-28T11:06:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の F5 BIG-IP 製品の仮想サーバコンポーネントには、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004461_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:f5:big-ip_access_policy_manager"/>
    <category term="cpe:/a:f5:big-ip_advanced_firewall_manager"/>
    <category term="cpe:/a:f5:big-ip_analytics"/>
    <category term="cpe:/a:f5:big-ip_application_acceleration_manager"/>
    <category term="cpe:/a:f5:big-ip_application_security_manager"/>
    <category term="cpe:/a:f5:big-ip_global_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_link_controller"/>
    <category term="cpe:/a:f5:big-ip_local_traffic_manager"/>
    <category term="cpe:/a:f5:big-ip_policy_enforcement_manager"/>
    <category term="cpe:/a:f5:big-iq_adc"/>
    <category term="cpe:/a:f5:big-iq_cloud"/>
    <category term="cpe:/a:f5:big-iq_device"/>
    <category term="cpe:/a:f5:big-iq_security"/>
    <sec:identifier>JVNDB-2015-004461</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004460:OpenBSD &#20197;&#22806;&#12398;&#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; OpenSSH &#12398; sshd &#12398; monitor.c &#20869;&#12398; mm_answer_pam_free_ctx &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004460_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004460_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004460_AD_1.html</id>
    <published>2015-08-28T10:01:55+09:00</published>
    <updated>2015-08-28T10:01:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenBSD 以外のプラットフォーム上で稼動する OpenSSH の sshd の monitor.c 内の mm_answer_pam_free_ctx 関数には、解放済みメモリの使用 (Use-after-free) により、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004460_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openbsd:openssh"/>
    <sec:identifier>JVNDB-2015-004460</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004459:Libevent &#12398; evbuffer API &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004459_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004459_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004459_AD_1.html</id>
    <published>2015-08-27T18:12:09+09:00</published>
    <updated>2015-08-27T18:12:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Libevent の evbuffer API には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、影響を受けるバージョンが異なるため、CVE-2014-6272 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004459_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:niels_provos:libevent"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <sec:identifier>JVNDB-2015-004459</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008111:Libevent &#12398; evbuffer API &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008111_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008111_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008111_AD_1.html</id>
    <published>2015-08-27T18:11:40+09:00</published>
    <updated>2015-08-27T18:11:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Libevent の evbuffer API には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、影響を受けるバージョンが異なるため分割されました。バージョン 2.0 およびそれ以降のみに影響する脆弱性に関しては、CVE-2015-6525 を参照してください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008111_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:niels_provos:libevent"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <sec:identifier>JVNDB-2014-008111</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004458:GnuTLS &#12395;&#12362;&#12369;&#12427;&#12513;&#12514;&#12522;&#20108;&#37325;&#35299;&#25918;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004458_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004458_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004458_AD_1.html</id>
    <published>2015-08-27T17:10:31+09:00</published>
    <updated>2015-08-27T17:10:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GnuTLS には、メモリを二重に解放する不備があるため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-415: Double Free (二重解放) と識別されています。 http://cwe.mitre.org/data/definitions/415.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004458_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:gnutls"/>
    <category term="cpe:/o:debian:debian_linux"/>
    <sec:identifier>JVNDB-2015-004458</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004457:Linux-PAM &#12398; pam_unix &#12514;&#12472;&#12517;&#12540;&#12523;&#12398; _unix_run_helper_binary &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#21517;&#12434;&#21015;&#25369;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004457_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004457_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004457_AD_1.html</id>
    <published>2015-08-27T16:55:19+09:00</published>
    <updated>2015-08-27T16:55:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux-PAM (別名 pam) の pam_unix モジュールの _unix_run_helper_binary 関数には、パスワードに直接アクセスできない場合、ユーザ名を列挙される、またはサービス運用妨害 (ハング) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004457_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kernel:linux-pam"/>
    <sec:identifier>JVNDB-2015-004457</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004455:Django &#12398; contrib.sessions.middleware.SessionMiddleware &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004455_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004455_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004455_AD_1.html</id>
    <published>2015-08-27T16:28:53+09:00</published>
    <updated>2015-08-27T16:28:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Django の contrib.sessions.middleware.SessionMiddleware には、サービス運用妨害 (セッションストアの消費またはセッションレコードの削除) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004455_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:djangoproject:django"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004455</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004456:Django &#12398; contrib.sessions.backends.base.SessionBase.flush &#38306;&#25968;&#12362;&#12424;&#12403; cache_db.SessionStore.flush &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004456_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004456_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004456_AD_1.html</id>
    <published>2015-08-27T16:28:53+09:00</published>
    <updated>2015-08-27T16:28:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Django の (1) contrib.sessions.backends.base.SessionBase.flush 関数および (2) cache_db.SessionStore.flush 関数は、特定の状況で空のセッションを作成するため、サービス運用妨害 (セッションストアの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004456_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:djangoproject:django"/>
    <category term="cpe:/o:ubuntu:ubuntu_linux"/>
    <sec:identifier>JVNDB-2015-004456</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008110:MantisBT &#12398; Configuration Report &#12506;&#12540;&#12472;&#20869;&#12398; "set configuration" &#12508;&#12483;&#12463;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008110_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008110_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008110_AD_1.html</id>
    <published>2015-08-27T16:21:06+09:00</published>
    <updated>2015-08-27T16:21:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
MantisBT の Configuration Report ページ (adm_config_report.php) 内の &quot;set configuration&quot; ボックスには、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、CVE-2014-8986 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008110_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mantisbt:mantisbt"/>
    <sec:identifier>JVNDB-2014-008110</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004454:Red Hat OpenShift Enterprise &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12499;&#12523;&#12489; pod &#12398; root &#27177;&#38480;&#12391;&#20219;&#24847;&#12398;&#12471;&#12455;&#12523;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004454_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004454_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004454_AD_1.html</id>
    <published>2015-08-27T16:08:09+09:00</published>
    <updated>2015-08-27T16:08:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat OpenShift Enterprise は、パーミッションを適切にチェックしないため、任意のビルド pod の root 権限で任意のシェルコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004454_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:openshift"/>
    <sec:identifier>JVNDB-2015-004454</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004453:mod_cluster &#12398;&#31649;&#29702;&#32773; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004453_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004453_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004453_AD_1.html</id>
    <published>2015-08-27T15:54:18+09:00</published>
    <updated>2015-08-27T15:54:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
mod_cluster の管理者 Web インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004453_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_enterprise_web_server"/>
    <category term="cpe:/a:redhat:mod_cluster"/>
    <sec:identifier>JVNDB-2015-004453</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008109:PolarSSL &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008109_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008109_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008109_AD_1.html</id>
    <published>2015-08-27T15:42:56+09:00</published>
    <updated>2015-08-27T15:42:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PolarSSL には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  本脆弱性は、影響を受けるバージョンが異なるため、CVE-2014-8628 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008109_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:polarssl:polarssl"/>
    <sec:identifier>JVNDB-2014-008109</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008108:PolarSSL &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008108_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008108_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008108_AD_1.html</id>
    <published>2015-08-27T15:42:55+09:00</published>
    <updated>2015-08-27T15:42:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PolarSSL には、メモリリークにより、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  本脆弱性は、影響を受けるバージョンが異なるため分割されました。ClientHello メッセージの問題については、CVE-2014-9744 を参照してください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008108_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:polarssl:polarssl"/>
    <sec:identifier>JVNDB-2014-008108</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004452:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004452_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004452_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004452_AD_1.html</id>
    <published>2015-08-27T15:42:02+09:00</published>
    <updated>2015-08-27T15:42:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2885 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004452_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004452</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004451:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004451_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004451_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004451_AD_1.html</id>
    <published>2015-08-27T15:42:01+09:00</published>
    <updated>2015-08-27T15:42:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2884 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004451_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004451</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004450:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004450_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004450_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004450_AD_1.html</id>
    <published>2015-08-27T15:42:00+09:00</published>
    <updated>2015-08-27T15:42:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2883 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004450_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004450</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004449:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004449_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004449_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004449_AD_1.html</id>
    <published>2015-08-27T15:41:59+09:00</published>
    <updated>2015-08-27T15:41:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2881 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004449_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004449</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004448:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004448_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004448_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004448_AD_1.html</id>
    <published>2015-08-27T15:41:58+09:00</published>
    <updated>2015-08-27T15:41:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2880 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004448_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004448</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004446:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004446_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004446_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004446_AD_1.html</id>
    <published>2015-08-27T15:41:57+09:00</published>
    <updated>2015-08-27T15:41:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2877 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004446_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004446</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004447:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004447_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004447_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004447_AD_1.html</id>
    <published>2015-08-27T15:41:57+09:00</published>
    <updated>2015-08-27T15:41:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2879 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004447_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004447</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004445:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004445_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004445_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004445_AD_1.html</id>
    <published>2015-08-27T15:41:56+09:00</published>
    <updated>2015-08-27T15:41:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2876 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004445_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004445</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004444:HP KeyView &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004444_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004444_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004444_AD_1.html</id>
    <published>2015-08-27T15:41:55+09:00</published>
    <updated>2015-08-27T15:41:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP KeyView には、任意のコードを実行される脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2875 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004444_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:keyview"/>
    <sec:identifier>JVNDB-2015-004444</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004443:Wireshark &#12398; WCCP &#12487;&#12451;&#12475;&#12463;&#12479;&#12398; epan/dissectors/packet-wccp.c &#12398; dissect_wccp2r1_address_table_info &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004443_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004443_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004443_AD_1.html</id>
    <published>2015-08-27T15:30:44+09:00</published>
    <updated>2015-08-27T15:30:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の WCCP ディセクタ (解析機能) の epan/dissectors/packet-wccp.c の dissect_wccp2r1_address_table_info 関数は、IPv4 および IPv6 両アドレスのテーブルの競合使用を適切に制限しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004443_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004443</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004442:Wireshark &#12398; epan/proto.c &#12398; ptvcursor &#12398;&#23455;&#35013;&#12398; ptvcursor_add &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004442_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004442_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004442_AD_1.html</id>
    <published>2015-08-27T15:30:43+09:00</published>
    <updated>2015-08-27T15:30:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の epan/proto.c の ptvcursor の実装の ptvcursor_add 関数は、想定されたデータ量が使用可能か確認しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004442_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004442</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004441:Wireshark &#12398; OpenFlow &#12487;&#12451;&#12475;&#12463;&#12479;&#12398; epan/dissectors/packet-openflow_v5.c &#12398; dissect_openflow_tablemod_v5 &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004441_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004441_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004441_AD_1.html</id>
    <published>2015-08-27T15:30:42+09:00</published>
    <updated>2015-08-27T15:30:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の OpenFlow ディセクタ (解析機能) の epan/dissectors/packet-openflow_v5.c の dissect_openflow_tablemod_v5 関数は、特定のオフセット値を検証しないため、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004441_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004441</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004440:Wireshark &#12398; WaveAgent &#12487;&#12451;&#12475;&#12463;&#12479;&#12398; epan/dissectors/packet-waveagent.c &#12398; dissect_wa_payload &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004440_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004440_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004440_AD_1.html</id>
    <published>2015-08-27T15:30:41+09:00</published>
    <updated>2015-08-27T15:30:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の WaveAgent ディセクタ (解析機能) の epan/dissectors/packet-waveagent.c の dissect_wa_payload 関数は、過度に大きなタグ値を誤って処理するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004440_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004440</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004439:Wireshark &#12398; GSM RLC/MAC &#12487;&#12451;&#12475;&#12463;&#12479;&#12398; epan/dissectors/packet-gsm_rlcmac.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004439_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004439_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004439_AD_1.html</id>
    <published>2015-08-27T15:30:40+09:00</published>
    <updated>2015-08-27T15:30:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の GSM RLC/MAC ディセクタ (解析機能) の epan/dissectors/packet-gsm_rlcmac.c は、不正な整数データ型を使用するため、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004439_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004439</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004438:Wireshark &#12398; ZigBee &#12487;&#12451;&#12475;&#12463;&#12479;&#12398; epan/dissectors/packet-zbee-security.c &#12398; dissect_zbee_secure &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004438_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004438_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004438_AD_1.html</id>
    <published>2015-08-27T15:30:39+09:00</published>
    <updated>2015-08-27T15:30:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の ZigBee ディセクタ (解析機能) の epan/dissectors/packet-zbee-security.c の dissect_zbee_secure 関数は、パケットデータに含まれる length フィールドに不適切に依存するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004438_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004438</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004437:Wireshark &#12398; epan/packet.c &#12398;&#12487;&#12451;&#12475;&#12463;&#12479;&#12486;&#12540;&#12502;&#12523;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004437_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004437_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004437_AD_1.html</id>
    <published>2015-08-27T15:30:38+09:00</published>
    <updated>2015-08-27T15:30:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の epan/packet.c のディセクタテーブルの実装は、空の文字列に対するテーブル検索を誤って処理するため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004437_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004437</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004436:Wireshark &#12398;&#12513;&#12514;&#12522;&#12510;&#12493;&#12540;&#12472;&#12515;&#12398; wmem &#12502;&#12525;&#12483;&#12463;&#12450;&#12525;&#12465;&#12540;&#12479;&#12398; epan/wmem/wmem_allocator_block.c &#12398; wmem_block_split_free_chunk &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004436_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004436_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004436_AD_1.html</id>
    <published>2015-08-27T15:30:37+09:00</published>
    <updated>2015-08-27T15:30:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark のメモリマネージャの wmem ブロックアロケータの epan/wmem/wmem_allocator_block.c の wmem_block_split_free_chunk 関数は、メモリチャンクを元のサイズに戻す複数の realloc 操作の内特定ケースを適切に考慮しないため、サービス運用妨害 (不正な解放操作およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004436_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004436</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004435:Wireshark &#12398; protocol-tree &#12398;&#23455;&#35013;&#12398; epan/proto.c &#20869;&#12398; proto_tree_add_bytes_item &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004435_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004435_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004435_AD_1.html</id>
    <published>2015-08-27T15:30:36+09:00</published>
    <updated>2015-08-27T15:30:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の protocol-tree の実装の epan/proto.c 内の proto_tree_add_bytes_item 関数は、文字列内の数字の検索に失敗した後、適切にデータ構造を終了しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004435_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-004435</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004434:Apache ActiveMQ &#12398; Java Authentication and Authorization Service &#12398; LDAPLoginModule &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#36039;&#26684;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004434_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004434_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004434_AD_1.html</id>
    <published>2015-08-27T15:02:22+09:00</published>
    <updated>2015-08-27T15:02:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache ActiveMQ の Java Authentication and Authorization Service (JAAS) の LDAPLoginModule の実装は、ユーザ名内のワイルドカードオペレータを許容するため、資格情報を取得される脆弱性が存在します。  本脆弱性は、脆弱性のタイプが異なるため、CVE-2014-3612 から分割されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004434_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:activemq"/>
    <sec:identifier>JVNDB-2015-004434</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008107:Apache ActiveMQ &#12398; Java Authentication and Authorization Service &#12398; LDAPLoginModule &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008107_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008107_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008107_AD_1.html</id>
    <published>2015-08-27T15:02:21+09:00</published>
    <updated>2015-08-27T15:02:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache ActiveMQ の Java Authentication and Authorization Service (JAAS) の LDAPLoginModule の実装には、認証を回避される脆弱性が存在します。  本脆弱性は、脆弱性のタイプが異なるため、分割されました。ユーザ名内のワイルドカードオペレータの使用については CVE-2015-6524 を参照してください。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008107_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:activemq"/>
    <sec:identifier>JVNDB-2014-008107</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000119:&#12501;&#12449;&#12452;&#12523;&#26263;&#21495;&#21270;&#12477;&#12501;&#12488; ED &#12395;&#23567;&#12373;&#12356;&#12501;&#12449;&#12452;&#12523;&#12434;&#26263;&#21495;&#21270;&#12375;&#12383;&#22580;&#21512;&#12395;&#12362;&#12356;&#12390;&#26263;&#21495;&#21270;&#12487;&#12540;&#12479;&#12398;&#35299;&#35501;&#12364;&#27604;&#36611;&#30340;&#23481;&#26131;&#12395;&#12394;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000119_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000119_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000119_AD_1.html</id>
    <published>2015-08-27T14:04:54+09:00</published>
    <updated>2015-08-27T14:04:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ファイル暗号化ソフト ED では、サイズの小さいファイルを暗号化した際にサイズの大きなファイルを暗号化した時と比べ、解読が比較的容易になります。  ファイル暗号化ソフト ED では、ブロックサイズ (128 ビット) 未満のファイルを処理する際、「ECBモードをキー生成部において組み合わせた、ストリーム暗号」を選択して暗号化を行っており、解読が比較的容易になります。この処理に関する詳細については、開発者が提供する情報（http://type74.org/edman5-1.php）をご確認ください。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 澤田 豊 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000119_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:type74.org:ed"/>
    <sec:identifier>JVNDB-2015-000119</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004433:VideoLAN VLC media player &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004433_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004433_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004433_AD_1.html</id>
    <published>2015-08-27T13:47:48+09:00</published>
    <updated>2015-08-27T13:47:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
VideoLAN VLC media player には、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004433_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:videolan:vlc_media_player"/>
    <sec:identifier>JVNDB-2015-004433</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2012-006351:xfsprogs &#12398; xfs_metadump &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2012-006351_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2012-006351_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2012-006351_AD_1.html</id>
    <published>2015-08-27T11:34:55+09:00</published>
    <updated>2015-08-27T11:34:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
xfsprogs の xfs_metadump は、ファイルデータを適切に難読化しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2012-006351_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sgi:xfsprogs"/>
    <sec:identifier>JVNDB-2012-006351</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004432:Cisco Prime Infrastructure &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004432_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004432_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004432_AD_1.html</id>
    <published>2015-08-27T11:25:11+09:00</published>
    <updated>2015-08-27T11:25:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Infrastructure には、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCum49054、および CSCum49059 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004432_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_infrastructure"/>
    <sec:identifier>JVNDB-2015-004432</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004431:Adobe LiveCycle Data Services &#12394;&#12393;&#12398;&#35069;&#21697;&#12398; flex-messaging-core.jar &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Apache Flex BlazeDS &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004431_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004431_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004431_AD_1.html</id>
    <published>2015-08-27T11:06:39+09:00</published>
    <updated>2015-08-27T11:06:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe LiveCycle Data Services (LCDS) などの製品の flex-messaging-core.jar で使用される Apache Flex BlazeDS には、任意のファイルを読まれる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004431_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:lifecycle_data_services"/>
    <sec:identifier>JVNDB-2015-004431</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004430:Apple QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004430_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004430_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004430_AD_1.html</id>
    <published>2015-08-26T18:04:28+09:00</published>
    <updated>2015-08-26T18:04:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5785 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004430_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <sec:identifier>JVNDB-2015-004430</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004429:Apple QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004429_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004429_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004429_AD_1.html</id>
    <published>2015-08-26T18:04:11+09:00</published>
    <updated>2015-08-26T18:04:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5786 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004429_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <sec:identifier>JVNDB-2015-004429</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004428:&#35079;&#25968;&#12398; IBM Tivoli Storage &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004428_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004428_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004428_AD_1.html</id>
    <published>2015-08-26T17:42:41+09:00</published>
    <updated>2015-08-26T17:42:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server、Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server および Tivoli Storage FlashCopy Manager には、アプリケーショントレースが使用されている場合、例外メッセージに平文のパスワードを配置するため、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-4949 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004428_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_flashcopy_manager"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_databases_data_protection_for_ms_sql_server"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_mail_data_protection_for_ms_exchange_server"/>
    <sec:identifier>JVNDB-2015-004428</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004427:&#35079;&#25968;&#12398; IBM Tivoli Storage &#35069;&#21697;&#12398;&#12513;&#12540;&#12523;&#12508;&#12483;&#12463;&#12473;&#12522;&#12473;&#12488;&#12450;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004427_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004427_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004427_AD_1.html</id>
    <published>2015-08-26T17:42:40+09:00</published>
    <updated>2015-08-26T17:42:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server、Tivoli Storage FlashCopy Manager: FlashCopy Manager for Microsoft Exchange Server および Tivoli Storage Manager FastBack for Microsoft Exchange の メールボックスリストア機能は、正しいメールボックスが選択されたかを確認しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004427_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_fastback_for_microsoft_exchange"/>
    <category term="cpe:/a:ibm:tivoli_storage_flashcopy_manager_for_microsoft_exchange_server"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_mail_data_protection_for_ms_exchange_server"/>
    <sec:identifier>JVNDB-2015-004427</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004426:&#35079;&#25968;&#12398; IBM Tivoli Storage &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004426_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004426_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004426_AD_1.html</id>
    <published>2015-08-26T17:42:39+09:00</published>
    <updated>2015-08-26T17:42:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server、Tivoli Storage Manager for Mail: Data Protection for Microsoft Exchange Server および Tivoli Storage FlashCopy Manager には、例外メッセージに平文のパスワードを配置するため、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-6557 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004426_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_flashcopy_manager"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_databases_data_protection_for_ms_sql_server"/>
    <category term="cpe:/a:ibm:tivoli_storage_manager_for_mail_data_protection_for_ms_exchange_server"/>
    <sec:identifier>JVNDB-2015-004426</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004425:IBM WebSphere Application Server &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12502;&#12524;&#12483;&#12488;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004425_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004425_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004425_AD_1.html</id>
    <published>2015-08-26T17:42:38+09:00</published>
    <updated>2015-08-26T17:42:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Application Server には、サーブレットを偽造され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004425_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_application_server"/>
    <sec:identifier>JVNDB-2015-004425</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004424:IBM Integration Bus &#12362;&#12424;&#12403; IBM WebSphere Message Broker &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004424_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004424_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004424_AD_1.html</id>
    <published>2015-08-26T17:42:37+09:00</published>
    <updated>2015-08-26T17:42:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Integration Bus および IBM WebSphere Message Broker は、正しいセキュリティプロファイルが選択されていることを確認しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004424_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:integration_bus"/>
    <category term="cpe:/a:ibm:websphere_message_broker"/>
    <sec:identifier>JVNDB-2015-004424</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004422:IBM Domino &#12398; Web &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004422_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004422_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004422_AD_1.html</id>
    <published>2015-08-26T17:42:36+09:00</published>
    <updated>2015-08-26T17:42:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Domino の Web サーバには、オープンリダイレクトの脆弱性が存在します。  ベンダは、本脆弱性を SPR# SJAR9DNGDA として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004422_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:domino"/>
    <sec:identifier>JVNDB-2015-004422</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004423:IBM Domino &#12398; Web &#12469;&#12540;&#12496;&#12398; pubnames.ntf &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004423_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004423_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004423_AD_1.html</id>
    <published>2015-08-26T17:42:36+09:00</published>
    <updated>2015-08-26T17:42:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Domino の Web サーバの pubnames.ntf (別名 Directory テンプレート) には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を SPR# KLYH8WBPRN として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004423_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:domino"/>
    <sec:identifier>JVNDB-2015-004423</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004421:IBM Systems Director &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004421_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004421_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004421_AD_1.html</id>
    <published>2015-08-26T17:42:35+09:00</published>
    <updated>2015-08-26T17:42:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Systems Director は、イベントを適切に処理しないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004421_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:systems_director"/>
    <sec:identifier>JVNDB-2015-004421</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004420:IBM WebSphere Application Server &#12362;&#12424;&#12403; WebSphere Virtual Enterprise &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12461;&#12471;&#12469;&#12540;&#12496;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12388;&#12356;&#12390;&#12398;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004420_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004420_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004420_AD_1.html</id>
    <published>2015-08-26T17:42:34+09:00</published>
    <updated>2015-08-26T17:42:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere Application Server および WebSphere Virtual Enterprise には、プロキシサーバソフトウェアについての重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004420_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_application_server"/>
    <category term="cpe:/a:ibm:websphere_virtual_enterprise"/>
    <sec:identifier>JVNDB-2015-004420</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004419:EMC Documentum D2 &#12398; Lockbox &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#32773;&#12398;&#12481;&#12465;&#12483;&#12488;&#12434;&#24489;&#21495;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004419_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004419_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004419_AD_1.html</id>
    <published>2015-08-26T16:44:32+09:00</published>
    <updated>2015-08-26T16:44:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum D2 の Lockbox は、サーバに D2.Lockbox ファイルが存在しない場合、ハードコードされたパスフレーズを使用するため、管理者のチケットを復号される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004419_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_d2"/>
    <sec:identifier>JVNDB-2015-004419</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004418:Cisco Wireless LAN Controller &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Internet Access Point Protocol &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#19981;&#27491;&#12394;&#12488;&#12521;&#12501;&#12451;&#12483;&#12463;&#36578;&#36865;&#12434;&#35480;&#30330;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004418_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004418_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004418_AD_1.html</id>
    <published>2015-08-26T16:24:02+09:00</published>
    <updated>2015-08-26T16:24:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Wireless LAN Controller (WLC) デバイスのソフトウェア上で稼動する Internet Access Point Protocol (IAPP) モジュールには、不正なトラフィック転送を誘発される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv40033 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004418_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:wireless_lan_controller_software"/>
    <sec:identifier>JVNDB-2015-004418</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004417:Cisco ASR 5000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004417_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004417_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004417_AD_1.html</id>
    <published>2015-08-26T16:24:01+09:00</published>
    <updated>2015-08-26T16:24:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 5000 デバイスのソフトウェアには、サービス運用妨害 (OSPF プロセスの再起動) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv62820 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004417_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_5000_series_software"/>
    <sec:identifier>JVNDB-2015-004417</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004416:Cisco Prime Infrastructure &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004416_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004416_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004416_AD_1.html</id>
    <published>2015-08-26T16:24:00+09:00</published>
    <updated>2015-08-26T16:24:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Infrastructure (PI) には、AAA 認証が使用されている場合、アクセス制限を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSum59958 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004416_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_infrastructure"/>
    <sec:identifier>JVNDB-2015-004416</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004415:Actiontec GT784WN &#12514;&#12487;&#12512;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004415_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004415_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004415_AD_1.html</id>
    <published>2015-08-26T16:20:49+09:00</published>
    <updated>2015-08-26T16:20:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Actiontec GT784WN モデムのファームウェアには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004415_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:actiontec:gt784wn_wireless_n_dsl_modem"/>
    <sec:identifier>JVNDB-2015-004415</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004414:Actiontec GT784WN &#12514;&#12487;&#12512;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427; root &#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004414_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004414_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004414_AD_1.html</id>
    <published>2015-08-26T16:10:20+09:00</published>
    <updated>2015-08-26T16:10:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Actiontec GT784WN モデムのファームウェアは、ハードコードされた認証情報を持つため、root アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004414_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:actiontec:gt784wn_wireless_n_dsl_modem"/>
    <sec:identifier>JVNDB-2015-004414</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004413:&#35079;&#25968;&#12398; HP CentralView &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004413_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004413_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004413_AD_1.html</id>
    <published>2015-08-26T15:51:10+09:00</published>
    <updated>2015-08-26T15:51:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の HP CentralView 製品には、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-5406 および CVE-2015-5407 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004413_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:centralview_credit_risk_control"/>
    <category term="cpe:/a:hp:centralview_dealer_performance_audit"/>
    <category term="cpe:/a:hp:centralview_fraud_risk_management"/>
    <category term="cpe:/a:hp:centralview_revenue_leakage_control"/>
    <category term="cpe:/a:hp:centralview_roaming_fraud_control"/>
    <category term="cpe:/a:hp:centralview_subscription_fraud_prevention"/>
    <sec:identifier>JVNDB-2015-004413</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004412:&#35079;&#25968;&#12398; HP CentralView &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004412_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004412_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004412_AD_1.html</id>
    <published>2015-08-26T15:51:09+09:00</published>
    <updated>2015-08-26T15:51:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の HP CentralView 製品には、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-5406 および CVE-2015-5408 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004412_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:centralview_credit_risk_control"/>
    <category term="cpe:/a:hp:centralview_dealer_performance_audit"/>
    <category term="cpe:/a:hp:centralview_fraud_risk_management"/>
    <category term="cpe:/a:hp:centralview_revenue_leakage_control"/>
    <category term="cpe:/a:hp:centralview_roaming_fraud_control"/>
    <category term="cpe:/a:hp:centralview_subscription_fraud_prevention"/>
    <sec:identifier>JVNDB-2015-004412</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004411:&#35079;&#25968;&#12398; HP CentralView &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004411_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004411_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004411_AD_1.html</id>
    <published>2015-08-26T15:51:08+09:00</published>
    <updated>2015-08-26T15:51:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の HP CentralView 製品には、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2015-5407 および CVE-2015-5408 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004411_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:centralview_credit_risk_control"/>
    <category term="cpe:/a:hp:centralview_dealer_performance_audit"/>
    <category term="cpe:/a:hp:centralview_fraud_risk_management"/>
    <category term="cpe:/a:hp:centralview_revenue_leakage_control"/>
    <category term="cpe:/a:hp:centralview_roaming_fraud_control"/>
    <category term="cpe:/a:hp:centralview_subscription_fraud_prevention"/>
    <sec:identifier>JVNDB-2015-004411</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004410:HP Operations Manager i &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004410_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004410_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004410_AD_1.html</id>
    <published>2015-08-26T15:51:07+09:00</published>
    <updated>2015-08-26T15:51:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP Operations Manager i (OMi) には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004410_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:operations_manager_i"/>
    <sec:identifier>JVNDB-2015-004410</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004409:HP HP-UX &#12398; execve(2) &#12471;&#12473;&#12486;&#12512;&#12467;&#12540;&#12523;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004409_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004409_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004409_AD_1.html</id>
    <published>2015-08-26T15:51:06+09:00</published>
    <updated>2015-08-26T15:51:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP HP-UX の execve(2) システムコールの実装には、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004409_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:hp:hp-ux"/>
    <sec:identifier>JVNDB-2015-004409</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004408:Metromile Pulse &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Mobile Devices C4 OBD-II Dongle &#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004408_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004408_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004408_AD_1.html</id>
    <published>2015-08-26T15:38:01+09:00</published>
    <updated>2015-08-26T15:38:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
** 未確定 ** 本件は、脆弱性として確定していません。  Metromile Pulse およびその他の製品で使用される Mobile Devices (別名 MDI) C4 OBD-II Dongle ファームウェアは、ファームウェアのアップデートを検証しないため、任意のコードを実行される脆弱性が存在します。  なお、ベンダは、「(1) これは開発者用 / デバッグ用デバイスにおける不具合で、一般顧客向けデバイスでは 3年前に修正されている。開発者向けバージョンではローカル接続が有効となっている (2) この問題は、SMS が有効な場合、もしくは 3年以上前の古いソフトウェアでのみ発生する」との声明を発表しています。  補足情報 : CWE による脆弱性タイプは、CWE-345: Insufficient Verification of Data Authenticity (データの信頼性についての不十分な検証) と識別されています。 http://cwe.mitre.org/data/definitions/345.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004408_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mobile_devices:c4_obd-ii_dongle_firmware"/>
    <sec:identifier>JVNDB-2015-004408</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004407:Metromile Pulse &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Mobile Devices C4 OBD-II Dongle &#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004407_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004407_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004407_AD_1.html</id>
    <published>2015-08-26T15:38:00+09:00</published>
    <updated>2015-08-26T15:38:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
** 未確定 ** 本件は、脆弱性として確定していません。  Metromile Pulse およびその他の製品で使用される Mobile Devices (別名 MDI) C4 OBD-II Dongle ファームウェアは、ハードコードされた SSH 認証情報を持つためアクセス権を取得される脆弱性が存在します。  なお、ベンダは、「これは開発者用 / デバッグ用デバイスにおける問題のため、一般顧客向けデバイスには含まれておらず、現時点でリリースされているものでは修正 (無効化) されている」との声明を発表しています。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004407_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mobile_devices:c4_obd-ii_dongle_firmware"/>
    <sec:identifier>JVNDB-2015-004407</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004406:Metromile Pulse &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Mobile Devices C4 OBD-II Dongle &#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004406_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004406_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004406_AD_1.html</id>
    <published>2015-08-26T15:37:59+09:00</published>
    <updated>2015-08-26T15:37:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
** 未確定 ** 本件は、脆弱性として確定していません。  Metromile Pulse およびその他の製品で使用される Mobile Devices (別名 MDI) C4 OBD-II Dongle ファームウェアは、異なるカスタマのインストールに対して同一の SSH 秘密鍵を保存するため、アクセス権を取得される脆弱性が存在します。  なお、ベンダは、「これは開発者用 / デバッグ用デバイスにおける問題のため、一般顧客向けデバイスには含まれておらず、現時点でリリースされているものでは修正 (無効化) されている」との声明を発表しています。  補足情報 : CWE による脆弱性タイプは、CWE-321: Use of Hard-coded Cryptographic Key (ハードコードされた暗号鍵の使用) と識別されています。 http://cwe.mitre.org/data/definitions/321.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004406_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mobile_devices:c4_obd-ii_dongle_firmware"/>
    <sec:identifier>JVNDB-2015-004406</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004405:Trend Micro Deep Discovery Threat &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Deep Discovery Inspector &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004405_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004405_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004405_AD_1.html</id>
    <published>2015-08-26T13:48:05+09:00</published>
    <updated>2015-08-26T13:48:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Trend Micro Deep Discovery Threat アプライアンスのソフトウェア上で稼働する Deep Discovery Inspector (DDI) には、重要な情報を取得される、または設定を変更される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-425: Direct Request (閲覧の強制) と識別されています。 http://cwe.mitre.org/data/definitions/425.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004405_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:trendmicro:deep_discovery_inspector"/>
    <sec:identifier>JVNDB-2015-004405</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004404:Trend Micro Deep Discovery Threat &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Deep Discovery Inspector &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004404_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004404_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004404_AD_1.html</id>
    <published>2015-08-26T13:48:04+09:00</published>
    <updated>2015-08-26T13:48:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Trend Micro Deep Discovery Threat アプライアンスのソフトウェア上で稼働する Deep Discovery Inspector (DDI) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004404_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:trendmicro:deep_discovery_inspector"/>
    <sec:identifier>JVNDB-2015-004404</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004403:OpenBSD &#20197;&#22806;&#12398;&#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; OpenSSH &#12398; sshd &#12398;&#12514;&#12491;&#12479;&#12540;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12394;&#12426;&#12377;&#12414;&#12375;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004403_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004403_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004403_AD_1.html</id>
    <published>2015-08-26T11:33:11+09:00</published>
    <updated>2015-08-26T11:33:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenBSD 以外のプラットフォーム上で稼働する OpenSSH の sshd のモニターコンポーネントは、MONITOR_REQ_PAM_INIT_CTX リクエストに外部からのユーザ名データを受け入れるため、なりすまし攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004403_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openbsd:openssh"/>
    <sec:identifier>JVNDB-2015-004403</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004402:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004402_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004402_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004402_AD_1.html</id>
    <published>2015-08-26T10:37:20+09:00</published>
    <updated>2015-08-26T10:37:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004402_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004402</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004401:OpenSSH &#12398; sshd &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004401_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004401_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004401_AD_1.html</id>
    <published>2015-08-26T10:22:47+09:00</published>
    <updated>2015-08-26T10:22:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenSSH の sshd は、TTY デバイスに誰でも書き込み可能な (world-writable) パーミッションを使用するため、サービス運用妨害 (ターミナルの中断) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004401_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openbsd:openssh"/>
    <sec:identifier>JVNDB-2015-004401</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004400:OpenText Secure MFT &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004400_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004400_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004400_AD_1.html</id>
    <published>2015-08-25T18:20:39+09:00</published>
    <updated>2015-08-25T18:20:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenText Secure MFT には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004400_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:opentext:secure_mft"/>
    <sec:identifier>JVNDB-2015-004400</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004398:Coppermine Photo Gallery &#12398; install_classic.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004398_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004398_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004398_AD_1.html</id>
    <published>2015-08-25T18:20:38+09:00</published>
    <updated>2015-08-25T18:20:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Coppermine Photo Gallery (CPG) の install_classic.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004398_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:coppermine-gallery:coppermine_photo_gallery"/>
    <sec:identifier>JVNDB-2015-004398</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004399:phpipam &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004399_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004399_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004399_AD_1.html</id>
    <published>2015-08-25T18:20:38+09:00</published>
    <updated>2015-08-25T18:20:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
phpipam には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004399_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:phpipam:phpipam"/>
    <sec:identifier>JVNDB-2015-004399</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004397:OpenStack Dashboard &#12398; Orchestration/Stack &#12475;&#12463;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004397_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004397_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004397_AD_1.html</id>
    <published>2015-08-25T18:20:37+09:00</published>
    <updated>2015-08-25T18:20:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Dashboard (Horizon) の Orchestration/Stack セクションには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004397_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:horizon"/>
    <sec:identifier>JVNDB-2015-004397</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004396:Drupal &#29992; Views Bulk Operations &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12450;&#12459;&#12454;&#12531;&#12488;&#12434;&#32232;&#38598;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004396_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004396_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004396_AD_1.html</id>
    <published>2015-08-25T18:16:15+09:00</published>
    <updated>2015-08-25T18:16:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Views Bulk Operations (VBO) モジュールには、ロールを変更するための bulk オペレーションが有効になっている場合、ユーザアカウントを編集され、任意のロールをアカウントに追加される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004396_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:views_bulk_operations_project:views_bulk_operations"/>
    <sec:identifier>JVNDB-2015-004396</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004395:Drupal &#29992; Migrate &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004395_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004395_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004395_AD_1.html</id>
    <published>2015-08-25T18:16:14+09:00</published>
    <updated>2015-08-25T18:16:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Migrate モジュールには、migrate_ui サブモジュールが有効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004395_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:migrate_project:migrate"/>
    <sec:identifier>JVNDB-2015-004395</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004394:Drupal &#29992; Shibboleth authentication &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004394_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004394_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004394_AD_1.html</id>
    <published>2015-08-25T18:16:13+09:00</published>
    <updated>2015-08-25T18:16:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Shibboleth authentication モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004394_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:niif:shibb_auth"/>
    <sec:identifier>JVNDB-2015-004394</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004393:Drupal &#29992; me aliases &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427; "me" &#12518;&#12540;&#12470;&#24341;&#25968;&#12495;&#12531;&#12489;&#12521;&#12434;&#20351;&#29992;&#12377;&#12427;&#12499;&#12517;&#12540;&#12395;&#12450;&#12463;&#12475;&#12473;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004393_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004393_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004393_AD_1.html</id>
    <published>2015-08-25T18:16:12+09:00</published>
    <updated>2015-08-25T18:16:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 me aliases モジュールには、&quot;me&quot; ユーザ引数ハンドラを使用するビューにアクセスされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004393_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:me_aliases_project:me_aliases"/>
    <sec:identifier>JVNDB-2015-004393</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004392:Drupal &#29992; HybridAuth Social Login &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#32773;&#38480;&#23450;&#12398;&#12518;&#12540;&#12470;&#30331;&#37682;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004392_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004392_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004392_AD_1.html</id>
    <published>2015-08-25T18:16:11+09:00</published>
    <updated>2015-08-25T18:16:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 HybridAuth Social Login モジュールには、管理者限定のユーザ登録を回避され、アカウントを作成される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004392_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hybridauth_social_login_project:hybridauth_social_login"/>
    <sec:identifier>JVNDB-2015-004392</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004391:Drupal &#29992; Content Construction Kit &#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004391_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004391_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004391_AD_1.html</id>
    <published>2015-08-25T18:16:10+09:00</published>
    <updated>2015-08-25T18:16:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Content Construction Kit (CCK) には、管理ページに関する処理に不備があるため、オープンリダイレクトの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004391_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:content_construction_kit_project:content_construction_kit"/>
    <sec:identifier>JVNDB-2015-004391</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004390:Drupal &#29992; Administration Views &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004390_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004390_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004390_AD_1.html</id>
    <published>2015-08-25T18:16:10+09:00</published>
    <updated>2015-08-25T18:16:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Administration Views モジュールは、その他の不特定のモジュールと併用されている場合、管理ページへのアクセス権を適切に付与しないため、制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004390_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:administration_views_project:administration_views"/>
    <sec:identifier>JVNDB-2015-004390</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004389:Drupal &#29992; The eXtensible Catalog Drupal Toolkit &#12398; XC NCIP Provider &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004389_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004389_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004389_AD_1.html</id>
    <published>2015-08-25T18:16:09+09:00</published>
    <updated>2015-08-25T18:16:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 The eXtensible Catalog (XC) Drupal Toolkit の XC NCIP Provider モジュールには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004389_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:the_extensible_catalog_drupal_toolkit_project:the_extensible_catalog_drupal_toolkit"/>
    <sec:identifier>JVNDB-2015-004389</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004388:Drupal &#29992; Inline Entity Form &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004388_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004388_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004388_AD_1.html</id>
    <published>2015-08-25T18:16:08+09:00</published>
    <updated>2015-08-25T18:16:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Inline Entity Form モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004388_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:inline_entity_form_project:inline_entity_form"/>
    <sec:identifier>JVNDB-2015-004388</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004387:Drupal &#29992; Apache Solr Real-Time &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#26410;&#20844;&#38283;&#12398;&#12467;&#12531;&#12486;&#12531;&#12484;&#12395;&#38306;&#12377;&#12427;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004387_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004387_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004387_AD_1.html</id>
    <published>2015-08-25T18:16:07+09:00</published>
    <updated>2015-08-25T18:16:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Apache Solr Real-Time モジュールは、インデックス作成時にエンティティのステータスをチェックしないため、未公開のコンテンツに関する情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004387_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache_solr_real-time_project:apache_solr_real-time"/>
    <sec:identifier>JVNDB-2015-004387</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004386:Drupal &#29992; HTTP Strict Transport Security &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004386_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004386_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004386_AD_1.html</id>
    <published>2015-08-25T18:16:06+09:00</published>
    <updated>2015-08-25T18:16:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 HTTP Strict Transport Security (HSTS) モジュールは、&quot;サブドメインを含める (include subdomains)&quot; というディレクティブを適切に実装しておらず、HSTS ポリシーがサブドメインに適用されないため、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004386_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:codfront_labs:http_strict_transport_security"/>
    <sec:identifier>JVNDB-2015-004386</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004384:Drupal &#29992; Chamilo integration &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004384_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004384_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004384_AD_1.html</id>
    <published>2015-08-25T18:16:05+09:00</published>
    <updated>2015-08-25T18:16:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Chamilo integration モジュールには、オープンリダイレクトの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004384_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:chamilo:chamilo_integration"/>
    <sec:identifier>JVNDB-2015-004384</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004385:Drupal &#29992; Novalnet Payment Module Ubercart &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004385_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004385_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004385_AD_1.html</id>
    <published>2015-08-25T18:16:05+09:00</published>
    <updated>2015-08-25T18:16:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Novalnet Payment Module Ubercart モジュールには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004385_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:novalnet:novalnet_payment_module_ubercart"/>
    <sec:identifier>JVNDB-2015-004385</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004383:Drupal &#29992; Storage API &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004383_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004383_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004383_AD_1.html</id>
    <published>2015-08-25T18:16:04+09:00</published>
    <updated>2015-08-25T18:16:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Storage API モジュールは、ノードではないエンティティに付随する Storage API フィールドへのアクセスを適切に制限しないため、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004383_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fastglass:storage_api"/>
    <sec:identifier>JVNDB-2015-004383</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004382:Drupal &#29992; Hostmaster &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; PHP &#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004382_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004382_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004382_AD_1.html</id>
    <published>2015-08-25T18:16:03+09:00</published>
    <updated>2015-08-25T18:16:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Hostmaster (Aegir) モジュールには、任意の PHP コードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004382_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:aegirproject:hostmaster"/>
    <sec:identifier>JVNDB-2015-004382</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004381:Drupal &#29992; Navigate &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004381_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004381_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004381_AD_1.html</id>
    <published>2015-08-25T18:16:02+09:00</published>
    <updated>2015-08-25T18:16:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Navigate モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004381_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:chris_shattuck:navigate"/>
    <sec:identifier>JVNDB-2015-004381</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004380:Drupal &#29992; Navigate &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12459;&#12473;&#12479;&#12512;&#12454;&#12451;&#12472;&#12455;&#12483;&#12488;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004380_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004380_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004380_AD_1.html</id>
    <published>2015-08-25T18:16:01+09:00</published>
    <updated>2015-08-25T18:16:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Navigate モジュールは、パーミッションを適切にチェックしないため、カスタムウィジェットを変更される、およびウィジェットデータベースのレコードを作成される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004380_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:chris_shattuck:navigate"/>
    <sec:identifier>JVNDB-2015-004380</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004379:Drupal &#29992; Shipwire API &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004379_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004379_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004379_AD_1.html</id>
    <published>2015-08-25T18:16:00+09:00</published>
    <updated>2015-08-25T18:16:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Shipwire API モジュールは、概要ページ (admin/shipwire/shipments) の view パーミッションをチェックしないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004379_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:shipwire_api_project:shipwire_api"/>
    <sec:identifier>JVNDB-2015-004379</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004378:Drupal &#29992; Web Links &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004378_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004378_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004378_AD_1.html</id>
    <published>2015-08-25T18:15:59+09:00</published>
    <updated>2015-08-25T18:15:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Web Links モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004378_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:web_links_project:web_links"/>
    <sec:identifier>JVNDB-2015-004378</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004377:Drupal &#29992; pass2pdf &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004377_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004377_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004377_AD_1.html</id>
    <published>2015-08-25T18:15:58+09:00</published>
    <updated>2015-08-25T18:15:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 pass2pdf モジュールは、生成された PDF ファイルへのアクセスを制限しないため、ユーザパスワードを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004377_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pass2pdf_project:pass2pdf"/>
    <sec:identifier>JVNDB-2015-004377</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004375:Drupal &#29992; Webform Matrix Component &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004375_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004375_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004375_AD_1.html</id>
    <published>2015-08-25T18:15:57+09:00</published>
    <updated>2015-08-25T18:15:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Webform Matrix Component モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004375_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:webform_matrix_component_project:webform_matrix_component"/>
    <sec:identifier>JVNDB-2015-004375</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004376:Drupal &#29992; Mobile sliding menu &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004376_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004376_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004376_AD_1.html</id>
    <published>2015-08-25T18:15:57+09:00</published>
    <updated>2015-08-25T18:15:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Mobile sliding menu モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004376_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mobile_sliding_menu_project:mobile_sliding_menu"/>
    <sec:identifier>JVNDB-2015-004376</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004374:Drupal &#29992; Entityform Block &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#29305;&#23450;&#12398;&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#12501;&#12457;&#12540;&#12512;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004374_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004374_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004374_AD_1.html</id>
    <published>2015-08-25T18:15:56+09:00</published>
    <updated>2015-08-25T18:15:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Entityform Block モジュールは、フォームがロールにロックされている場合、パーミッションを適切にチェックしないため、特定のエンティティフォームのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004374_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:entityform_block_project:entityform_block"/>
    <sec:identifier>JVNDB-2015-004374</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004373:Drupal &#29992; Video Consultation &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004373_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004373_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004373_AD_1.html</id>
    <published>2015-08-25T18:15:55+09:00</published>
    <updated>2015-08-25T18:15:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Video Consultation モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004373_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:video_consultation_project:video_consultation"/>
    <sec:identifier>JVNDB-2015-004373</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004372:Drupal &#29992; Dynamic display block &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004372_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004372_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004372_AD_1.html</id>
    <published>2015-08-25T18:15:54+09:00</published>
    <updated>2015-08-25T18:15:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Dynamic display block モジュールには、アクセス制限を回避され、重要なタイトルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004372_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dynamic_display_block_project:dynamic_display_block"/>
    <sec:identifier>JVNDB-2015-004372</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004371:Drupal &#29992; Views &#12514;&#12472;&#12517;&#12540;&#12523;&#12398; includes/cache.inc &#12398; _views_fetch_data &#12513;&#12477;&#12483;&#12489;&#12395;&#12362;&#12369;&#12427;&#24847;&#22259;&#12375;&#12383;&#12501;&#12451;&#12523;&#12479;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004371_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004371_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004371_AD_1.html</id>
    <published>2015-08-25T18:15:53+09:00</published>
    <updated>2015-08-25T18:15:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Views モジュールの includes/cache.inc の _views_fetch_data メソッドは、静的キャッシュ (static cache) が空でない場合、フルキャッシュを再構築しないため、意図したフィルターを回避され、隠れたコンテンツのアクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004371_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:views_project:views"/>
    <sec:identifier>JVNDB-2015-004371</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004370:Drupal &#29992; Smart Trim &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004370_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004370_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004370_AD_1.html</id>
    <published>2015-08-25T18:15:52+09:00</published>
    <updated>2015-08-25T18:15:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Smart Trim モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004370_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:smart_trim_project:smart_trim"/>
    <sec:identifier>JVNDB-2015-004370</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004368:Drupal &#29992; Camtasia Relay &#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004368_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004368_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004368_AD_1.html</id>
    <published>2015-08-25T18:15:51+09:00</published>
    <updated>2015-08-25T18:15:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 Camtasia Relay モジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004368_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:techsmith:camtasia_relay"/>
    <sec:identifier>JVNDB-2015-004368</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004369:Drupal &#29992; MailChimp &#12514;&#12472;&#12517;&#12540;&#12523;&#12398; MailChimp Signup &#12469;&#12502;&#12514;&#12472;&#12517;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004369_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004369_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004369_AD_1.html</id>
    <published>2015-08-25T18:15:51+09:00</published>
    <updated>2015-08-25T18:15:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Drupal 用 MailChimp モジュールの MailChimp Signup サブモジュールには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004369_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:thinkshout:mailchimp"/>
    <sec:identifier>JVNDB-2015-004369</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004367:net-snmp &#12398; snmp_api.c &#12398; snmp_pdu_parse &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004367_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004367_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004367_AD_1.html</id>
    <published>2015-08-25T12:30:31+09:00</published>
    <updated>2015-08-25T12:30:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
net-snmp の snmp_api.c の snmp_pdu_parse 関数は、SNMP PDU の構文解析に失敗した場合、netsnmp_variable_list のアイテムの varBind 引数を削除しないため、サービス運用妨害 (クラッシュ) 状態にされる、および任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004367_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:net-snmp:net-snmp"/>
    <sec:identifier>JVNDB-2015-004367</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004366:OpenStack Image Service &#12398;&#12452;&#12531;&#12509;&#12540;&#12488;&#12479;&#12473;&#12463;&#12450;&#12463;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004366_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004366_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004366_AD_1.html</id>
    <published>2015-08-25T11:57:17+09:00</published>
    <updated>2015-08-25T11:57:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Image Service (Glance) のインポートタスクアクションには、V2 API を使用する場合、任意のファイルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004366_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:glance"/>
    <sec:identifier>JVNDB-2015-004366</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004365:Cisco Unified Web and E-mail Interaction Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004365_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004365_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004365_AD_1.html</id>
    <published>2015-08-25T11:48:12+09:00</published>
    <updated>2015-08-25T11:48:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Web and E-mail Interaction Manager には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuo89051 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004365_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_web_and_e-mail_interaction_manager"/>
    <sec:identifier>JVNDB-2015-004365</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004364:&#35079;&#25968;&#12398; Cisco Nexus &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco NX-OS &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004364_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004364_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004364_AD_1.html</id>
    <published>2015-08-25T11:48:11+09:00</published>
    <updated>2015-08-25T11:48:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Nexus 1000V for VMware vSphere、Nexus 3000、Nexus 4000、Nexus 7000、および Nexus 9000 デバイス上で稼動する Cisco NX-OS には、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv69713、CSCuv69717、CSCuv69723、CSCuv69732、および CSCuv48908 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004364_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-004364</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004363:&#35079;&#25968;&#12398; Cisco Nexus &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco NX-OS &#12362;&#12424;&#12403; MDS SAN-OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004363_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004363_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004363_AD_1.html</id>
    <published>2015-08-25T11:48:10+09:00</published>
    <updated>2015-08-25T11:48:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Cisco Nexus デバイス上で稼動する Cisco NX-OS および MDS SAN-OS には、MTU の検証に関する処理に不備があるため、バッファオーバーフローの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv71933、CSCuv61341、CSCuv61321、CSCuu78074、CSCut37060、CSCuv61266、CSCuv61351、CSCuv61358、および CSCuv61366 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004363_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:mds_9000_nx-os"/>
    <category term="cpe:/o:cisco:mds_san-os"/>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-004363</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004362:Cisco &#12467;&#12531;&#12486;&#12531;&#12484; &#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#31649;&#29702;&#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12518;&#12540;&#12470;&#12398;&#12473;&#12497;&#12512;&#38548;&#38626;&#12501;&#12457;&#12523;&#12480;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004362_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004362_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004362_AD_1.html</id>
    <published>2015-08-25T11:48:09+09:00</published>
    <updated>2015-08-25T11:48:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco コンテンツ セキュリティ管理アプライアンス (SMA) は、LDAP 認証の後、使用可能な権限を適切に制限しないため、任意のユーザのスパム隔離フォルダを読まれる、または書き込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv65894 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004362_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:content_security_management_appliance"/>
    <sec:identifier>JVNDB-2015-004362</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004360:Cisco Finesse &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004360_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004360_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004360_AD_1.html</id>
    <published>2015-08-25T11:48:08+09:00</published>
    <updated>2015-08-25T11:48:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Finesse には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuq82322、CSCut95853、および CSCuq73975 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004360_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:finesse"/>
    <sec:identifier>JVNDB-2015-004360</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004361:Cisco Adaptive Security Appliance &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; Unicast Reverse Path Forwarding &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; uRPF &#12398;&#26908;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004361_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004361_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004361_AD_1.html</id>
    <published>2015-08-25T11:48:08+09:00</published>
    <updated>2015-08-25T11:48:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) ソフトウェアの Unicast Reverse Path Forwarding (uRPF) の実装は、IP アドレスが内部インターフェースに属すが同時に ASA ルーティングテーブルにも存在するというケースにおいて誤った処理をするため、uRPF の検証を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv60724 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004361_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:adaptive_security_appliance_software"/>
    <sec:identifier>JVNDB-2015-004361</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004359:Cisco Edge 340 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Edge Bluebird Operating System &#12398; WebGUI &#35373;&#23450;&#12456;&#12463;&#12473;&#12509;&#12540;&#12488;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004359_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004359_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004359_AD_1.html</id>
    <published>2015-08-25T11:48:07+09:00</published>
    <updated>2015-08-25T11:48:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Edge 340 デバイス上で稼動する Edge Bluebird Operating System の WebGUI 設定エクスポート機能には、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu43968 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004359_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:edge_bluebird_operating_system"/>
    <sec:identifier>JVNDB-2015-004359</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004358:Cisco FireSIGHT Management Center &#12398; FireSIGHT &#12471;&#12473;&#12486;&#12512; &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12471;&#12473;&#12486;&#12512;&#12509;&#12522;&#12471;&#12540;&#12434;&#21066;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004358_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004358_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004358_AD_1.html</id>
    <published>2015-08-25T11:48:06+09:00</published>
    <updated>2015-08-25T11:48:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco FireSIGHT Management Center の FireSIGHT システム ソフトウェアの Web インターフェースには、任意のシステムポリシーを削除される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu25390 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004358_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:firesight_system_software"/>
    <sec:identifier>JVNDB-2015-004358</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004357:Cisco Nexus 9000 &#12471;&#12522;&#12540;&#12474;&#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco NX-OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004357_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004357_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004357_AD_1.html</id>
    <published>2015-08-25T11:48:05+09:00</published>
    <updated>2015-08-25T11:48:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Nexus 9000 シリーズデバイス上で稼動する Cisco NX-OS には、サービス運用妨害 (デバイスハング) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu77225 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004357_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-004357</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004356:Cisco Unified Web and E-mail Interaction Manager &#12395;&#12362;&#12369;&#12427;&#12513;&#12483;&#12475;&#12540;&#12472;&#12531;&#12464;&#12461;&#12517;&#12540;&#12398;&#12487;&#12501;&#12457;&#12523;&#12488;&#12398;&#12471;&#12473;&#12486;&#12512;&#12501;&#12457;&#12523;&#12480;&#12434;&#21066;&#38500;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004356_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004356_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004356_AD_1.html</id>
    <published>2015-08-25T11:48:04+09:00</published>
    <updated>2015-08-25T11:48:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Web and E-mail Interaction Manager は、承認を適切に実行しないため、保存データを読まれる、または書き込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuo89046 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004356_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_web_and_e-mail_interaction_manager"/>
    <sec:identifier>JVNDB-2015-004356</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004355:Cisco Unified Web and E-mail Interaction Manager &#12395;&#12362;&#12369;&#12427;&#20445;&#23384;&#12487;&#12540;&#12479;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004355_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004355_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004355_AD_1.html</id>
    <published>2015-08-25T11:48:03+09:00</published>
    <updated>2015-08-25T11:48:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Web and E-mail Interaction Manager は、承認を適切に実行しないため、保存データを読まれる、または書き込まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuo89056 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004355_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_web_and_e-mail_interaction_manager"/>
    <sec:identifier>JVNDB-2015-004355</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004353:Cisco Nexus 3000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; Nexus Data Broker &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004353_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004353_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004353_AD_1.html</id>
    <published>2015-08-25T11:48:02+09:00</published>
    <updated>2015-08-25T11:48:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Nexus 3000 デバイスのソフトウェアの Nexus Data Broker (NDB) には、サービス運用妨害 (Java プロセスのリスタート) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut87006 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004353_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-004353</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004354:Cisco WebEx Node for MCS &#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004354_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004354_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004354_AD_1.html</id>
    <published>2015-08-25T11:48:02+09:00</published>
    <updated>2015-08-25T11:48:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco WebEx Node for Media Convergence Server (MCS) には、オープンリダイレクトの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv32136 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004354_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:webex_node_for_mcs"/>
    <sec:identifier>JVNDB-2015-004354</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004352:Cisco ASR 9000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398;&#12464;&#12525;&#12540;&#12496;&#12523;&#35373;&#23450;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004352_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004352_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004352_AD_1.html</id>
    <published>2015-08-25T11:48:01+09:00</published>
    <updated>2015-08-25T11:48:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 9000 デバイスのソフトウェアのグローバル設定の実装は、commit/end 操作の後、vty セッションを適切にクローズしないため、サービス運用妨害 (tmp/*config ファイルの作成、メモリ消費およびデバイスハング) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut93842 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004352_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:asr_9000_series_aggregation_services_routers"/>
    <category term="cpe:/o:cisco:ios_xr"/>
    <sec:identifier>JVNDB-2015-004352</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004351:Cisco TelePresence Video Communication Server &#12398;&#31649;&#29702;&#32773;&#29992; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; OS &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004351_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004351_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004351_AD_1.html</id>
    <published>2015-08-25T11:47:34+09:00</published>
    <updated>2015-08-25T11:47:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) の管理者用 Web インターフェースには、任意の OS コマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv11796 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004351_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004351</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004350:Cisco TelePresence Video Communication Server Expressway &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; OS &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004350_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004350_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004350_AD_1.html</id>
    <published>2015-08-25T11:47:33+09:00</published>
    <updated>2015-08-25T11:47:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway は、ユーザアカウントの read-only 属性を適切にチェックしないため、任意の OS コマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv12552 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004350_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004350</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004349:Cisco TelePresence Video Communication Server Expressway &#12398; CLI &#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004349_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004349_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004349_AD_1.html</id>
    <published>2015-08-25T11:47:32+09:00</published>
    <updated>2015-08-25T11:47:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway の CLI には、root 権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv12542 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004349_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004349</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004348:Cisco TelePresence Video Communication Server Expressway &#12398; Configuration Log File &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004348_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004348_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004348_AD_1.html</id>
    <published>2015-08-25T11:47:31+09:00</published>
    <updated>2015-08-25T11:47:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway の Configuration Log File コンポーネントには、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv12340 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004348_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004348</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004347:Cisco TelePresence Video Communication Server Expressway &#12398;&#31649;&#29702; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12450;&#12463;&#12486;&#12451;&#12502;&#12518;&#12540;&#12470;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#12522;&#12475;&#12483;&#12488;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004347_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004347_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004347_AD_1.html</id>
    <published>2015-08-25T11:47:30+09:00</published>
    <updated>2015-08-25T11:47:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway の管理 Web インターフェースのパスワード変更機能は、不適切な認証を行うため、任意のアクティブユーザのパスワードをリセットされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv12338 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004347_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004347</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004346:Cisco TelePresence Video Communication Server Expressway &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004346_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004346_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004346_AD_1.html</id>
    <published>2015-08-25T11:47:29+09:00</published>
    <updated>2015-08-25T11:47:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv40528 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004346_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004346</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004345:Cisco TelePresence Video Communication Server Expressway &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004345_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004345_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004345_AD_1.html</id>
    <published>2015-08-25T11:47:28+09:00</published>
    <updated>2015-08-25T11:47:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv40469 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004345_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004345</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004343:Cisco TelePresence Video Communication Server Expressway &#12398; Call Policy Configuration &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004343_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004343_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004343_AD_1.html</id>
    <published>2015-08-25T11:47:27+09:00</published>
    <updated>2015-08-25T11:47:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway の Call Policy Configuration ページは、外部 DTD を適切に検証しないため、任意のファイルを読まれる、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv31853 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004343_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004343</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004344:Cisco TelePresence Video Communication Server Expressway &#12398; Mobile and Remote Access &#12398;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#26908;&#35388;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12394;&#12426;&#12377;&#12414;&#12375;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004344_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004344_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004344_AD_1.html</id>
    <published>2015-08-25T11:47:27+09:00</published>
    <updated>2015-08-25T11:47:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway の Mobile and Remote Access (MRA) のエンドポイント検証機能は、登録に使用される電話回線を適切に検証しないため、なりすまし攻撃を実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv40396 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004344_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004344</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004342:Cisco TelePresence Video Communication Server Expressway &#12398; System Snapshot &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12497;&#12473;&#12527;&#12540;&#12489;&#12495;&#12483;&#12471;&#12517;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004342_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004342_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004342_AD_1.html</id>
    <published>2015-08-25T11:47:26+09:00</published>
    <updated>2015-08-25T11:47:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) Expressway の System Snapshot 機能には、パスワードハッシュを取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv40422 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004342_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004342</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004341:Cisco TelePresence Video Communication Server &#12395;&#12362;&#12369;&#12427; nobody &#12518;&#12540;&#12470;&#12450;&#12459;&#12454;&#12531;&#12488;&#12398;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004341_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004341_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004341_AD_1.html</id>
    <published>2015-08-25T11:47:25+09:00</published>
    <updated>2015-08-25T11:47:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Video Communication Server (VCS) には、nobody ユーザアカウントのコンテキスト内で任意のコマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv12333 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004341_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_video_communication_server_software"/>
    <sec:identifier>JVNDB-2015-004341</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004340:EMC Documentum Content Server &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004340_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004340_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004340_AD_1.html</id>
    <published>2015-08-25T10:21:43+09:00</published>
    <updated>2015-08-25T10:21:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum Content Server は、RPC トレースを設定されている場合、特定の難読化されたパスワードデータをログファイルに保存するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004340_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_content_server"/>
    <sec:identifier>JVNDB-2015-004340</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004338:EMC Documentum Content Server &#12398; Java Method Server &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004338_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004338_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004338_AD_1.html</id>
    <published>2015-08-25T10:21:42+09:00</published>
    <updated>2015-08-25T10:21:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum Content Server の Java Method Server (JMS) には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004338_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_content_server"/>
    <sec:identifier>JVNDB-2015-004338</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004339:EMC Documentum Content Server &#12398; Java Method Server &#12395;&#12362;&#12369;&#12427;&#12473;&#12540;&#12497;&#12540;&#12518;&#12540;&#12470;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004339_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004339_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004339_AD_1.html</id>
    <published>2015-08-25T10:21:42+09:00</published>
    <updated>2015-08-25T10:21:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum Content Server の Java Method Server (JMS) には、__debug_trace__ が設定されている場合、スーパーユーザ権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004339_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_content_server"/>
    <sec:identifier>JVNDB-2015-004339</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004337:EMC Documentum Content Server &#12395;&#12362;&#12369;&#12427;&#12473;&#12540;&#12497;&#12540;&#12518;&#12540;&#12470;&#27177;&#38480;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004337_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004337_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004337_AD_1.html</id>
    <published>2015-08-25T10:21:41+09:00</published>
    <updated>2015-08-25T10:21:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum Content Server は、オブジェクト作成後の認証を適切にチェックしないため、スーパーユーザ権限で任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2014-2513 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004337_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_content_server"/>
    <sec:identifier>JVNDB-2015-004337</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004336:EMC Documentum Content Server &#12395;&#12362;&#12369;&#12427;&#12473;&#12540;&#12497;&#12540;&#12518;&#12540;&#12470;&#27177;&#38480;&#12391; RPC &#12467;&#12510;&#12531;&#12489;&#12434;&#20445;&#23384;&#12375;&#12390;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004336_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004336_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004336_AD_1.html</id>
    <published>2015-08-25T10:21:40+09:00</published>
    <updated>2015-08-25T10:21:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum Content Server は、認証を適切にチェックしない、およびオブジェクトのタイプを適切に制限しないため、スーパーユーザ権限で RPC コマンドを保存して実行され、その結果、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2014-2514 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004336_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_content_server"/>
    <sec:identifier>JVNDB-2015-004336</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004335:EMC Documentum Content Server &#12395;&#12362;&#12369;&#12427;&#12473;&#12540;&#12497;&#12540;&#12518;&#12540;&#12470;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004335_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004335_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004335_AD_1.html</id>
    <published>2015-08-25T10:21:39+09:00</published>
    <updated>2015-08-25T10:21:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum Content Server は、特権グループのサブグループの認証を適切にチェックしないため、スーパーユーザ権限を取得され、データアクセスおよびサーバアクションの制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2014-4622 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004335_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_content_server"/>
    <sec:identifier>JVNDB-2015-004335</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004334:&#35079;&#25968;&#12398; EMC Documentum &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004334_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004334_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004334_AD_1.html</id>
    <published>2015-08-25T10:21:38+09:00</published>
    <updated>2015-08-25T10:21:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の EMC Documentum 製品には、クロスサイトリクエストフォージェリの脆弱性が存在します。  本脆弱性は、CVE-2014-2518 に対する修正が不十分だったことによる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004334_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_administrator"/>
    <category term="cpe:/a:emc:documentum_digital_asset_manager"/>
    <category term="cpe:/a:emc:documentum_taskspace"/>
    <category term="cpe:/a:emc:documentum_web_publisher"/>
    <category term="cpe:/a:emc:documentum_webtop"/>
    <sec:identifier>JVNDB-2015-004334</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004333:EMC RSA Archer GRC &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004333_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004333_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004333_AD_1.html</id>
    <published>2015-08-25T10:21:37+09:00</published>
    <updated>2015-08-25T10:21:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA Archer GRC には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004333_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_archer_grc"/>
    <sec:identifier>JVNDB-2015-004333</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004331:EMC RSA BSAFE Micro Edition Suite &#12362;&#12424;&#12403; RSA BSAFE SSL-C &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004331_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004331_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004331_AD_1.html</id>
    <published>2015-08-25T10:21:36+09:00</published>
    <updated>2015-08-25T10:21:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA BSAFE Micro Edition Suite (MES) および RSA BSAFE SSL-C には、クライアント認証および Ephemeral Diffie-Hellman 暗号スイートが有効になっている場合、サービス運用妨害 (デーモンクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-1787 と同様の問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004331_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_bsafe"/>
    <category term="cpe:/a:emc:rsa_bsafe_ssl-c"/>
    <sec:identifier>JVNDB-2015-004331</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004332:&#35079;&#25968;&#12398; EMC RSA BSAFE &#35069;&#21697;&#12398; base64-decoding &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004332_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004332_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004332_AD_1.html</id>
    <published>2015-08-25T10:21:36+09:00</published>
    <updated>2015-08-25T10:21:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA BSAFE Micro Edition Suite (MES)、RSA BSAFE Crypto-C Micro Edition (Crypto-C ME)、および RSA BSAFE SSL-C の base64-decoding の実装には、整数アンダーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-0292 と同様の問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004332_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_bsafe"/>
    <category term="cpe:/a:emc:rsa_bsafe_ssl-c"/>
    <sec:identifier>JVNDB-2015-004332</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004330:EMC RSA BSAFE Micro Edition Suite &#12362;&#12424;&#12403; RSA BSAFE SSL-C &#12395;&#12362;&#12369;&#12427; EXPORT_RSA &#26263;&#21495;&#12480;&#12454;&#12531;&#12464;&#12524;&#12540;&#12489;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004330_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004330_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004330_AD_1.html</id>
    <published>2015-08-25T10:21:35+09:00</published>
    <updated>2015-08-25T10:21:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA BSAFE Micro Edition Suite (MES) および RSA BSAFE SSL-C は、TLS ステートの遷移を適切に制限しないため、EXPORT_RSA 暗号ダウングレード攻撃を実行される脆弱性が存在します。  本件は、&quot;FREAK&quot; 問題に関する脆弱性です。  本脆弱性は、CVE-2015-0204 と同様の問題です。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004330_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_bsafe"/>
    <category term="cpe:/a:emc:rsa_bsafe_ssl-c"/>
    <sec:identifier>JVNDB-2015-004330</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004329:&#35079;&#25968;&#12398; EMC RSA BSAFE &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#25351;&#32011;&#12505;&#12540;&#12473;&#12398;&#35388;&#26126;&#26360;&#12398;&#12502;&#12521;&#12483;&#12463;&#12522;&#12473;&#12488;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#30772;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004329_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004329_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004329_AD_1.html</id>
    <published>2015-08-25T10:21:34+09:00</published>
    <updated>2015-08-25T10:21:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の EMC RSA BSAFE 製品は、証明書データの特定の制限を処理しないため、指紋ベースの証明書ブラックリスト保護メカニズムを破られる脆弱性が存在します。  本脆弱性は、CVE-2014-8275 と同様の問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004329_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_bsafe"/>
    <category term="cpe:/a:emc:rsa_bsafe_ssl-c"/>
    <category term="cpe:/a:emc:rsa_bsafe_ssl-j"/>
    <sec:identifier>JVNDB-2015-004329</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004328:EMC RSA BSAFE Micro Edition Suite &#12362;&#12424;&#12403; RSA BSAFE SSL-C &#12395;&#12362;&#12369;&#12427; ECDHE-to-ECDH &#12480;&#12454;&#12531;&#12464;&#12524;&#12540;&#12489;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004328_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004328_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004328_AD_1.html</id>
    <published>2015-08-25T10:21:32+09:00</published>
    <updated>2015-08-25T10:21:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC RSA BSAFE Micro Edition Suite (MES) および RSA BSAFE SSL-C には、ECDHE-to-ECDH ダウングレード攻撃を実行される、および前方秘匿性の喪失を誘発される脆弱性が存在します。  本脆弱性は、CVE-2014-3572 と同様の問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004328_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:rsa_bsafe"/>
    <category term="cpe:/a:emc:rsa_bsafe_ssl-c"/>
    <sec:identifier>JVNDB-2015-004328</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004327:WordPress &#29992; Portfolio &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004327_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004327_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004327_AD_1.html</id>
    <published>2015-08-24T16:37:55+09:00</published>
    <updated>2015-08-24T16:37:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Portfolio プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004327_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:portfolio_project:portfolio"/>
    <sec:identifier>JVNDB-2015-004327</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004326:WordPress &#29992; WP Symposium &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004326_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004326_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004326_AD_1.html</id>
    <published>2015-08-24T16:37:22+09:00</published>
    <updated>2015-08-24T16:37:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 WP Symposium プラグインには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004326_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wpsymposium:wp_symposium"/>
    <sec:identifier>JVNDB-2015-004326</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004325:WordPress &#29992; GD bbPress Attachments &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004325_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004325_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004325_AD_1.html</id>
    <published>2015-08-24T16:36:40+09:00</published>
    <updated>2015-08-24T16:36:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 GD bbPress Attachments プラグインには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004325_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dev4press:gd_bbpress_attachments"/>
    <sec:identifier>JVNDB-2015-004325</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004324:WordPress &#29992; GD bbPress Attachments &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; forms/panels.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004324_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004324_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004324_AD_1.html</id>
    <published>2015-08-24T16:36:06+09:00</published>
    <updated>2015-08-24T16:36:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 GD bbPress Attachments プラグインの forms/panels.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004324_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dev4press:gd_bbpress_attachments"/>
    <sec:identifier>JVNDB-2015-004324</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004323:Apache ActiveMQ &#12398; blob &#12513;&#12483;&#12475;&#12540;&#12472;&#29992;&#12501;&#12449;&#12452;&#12523;&#12469;&#12540;&#12496;&#12398;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489;&#65295;&#12480;&#12454;&#12531;&#12525;&#12540;&#12489;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004323_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004323_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004323_AD_1.html</id>
    <published>2015-08-24T16:12:06+09:00</published>
    <updated>2015-08-24T16:12:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache ActiveMQ の blob メッセージ用ファイルサーバのアップロード／ダウンロード機能には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004323_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:activemq"/>
    <sec:identifier>JVNDB-2015-004323</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004322:Arab Portal &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004322_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004322_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004322_AD_1.html</id>
    <published>2015-08-24T16:01:59+09:00</published>
    <updated>2015-08-24T16:01:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Arab Portal  には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004322_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:arabportal:arab_portal"/>
    <sec:identifier>JVNDB-2015-004322</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004321:phpLiteAdmin &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004321_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004321_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004321_AD_1.html</id>
    <published>2015-08-24T15:52:54+09:00</published>
    <updated>2015-08-24T15:52:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
phpLiteAdmin には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004321_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:phpliteadmin_project:phpliteadmin"/>
    <sec:identifier>JVNDB-2015-004321</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004320:phpLiteAdmin &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004320_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004320_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004320_AD_1.html</id>
    <published>2015-08-24T15:52:53+09:00</published>
    <updated>2015-08-24T15:52:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
phpLiteAdmin には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004320_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:phpliteadmin_project:phpliteadmin"/>
    <sec:identifier>JVNDB-2015-004320</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004319:DevExpress AJAX Control Toolkit &#12398; AjaxFileUpload control &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004319_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004319_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004319_AD_1.html</id>
    <published>2015-08-24T15:30:17+09:00</published>
    <updated>2015-08-24T15:30:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
DevExpress AJAX Control Toolkit (別名 AjaxControlToolkit) の AjaxFileUpload control には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004319_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:devexpress:ajax_control_toolkit"/>
    <sec:identifier>JVNDB-2015-004319</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004318:pimcore &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004318_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004318_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004318_AD_1.html</id>
    <published>2015-08-24T15:20:42+09:00</published>
    <updated>2015-08-24T15:20:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pimcore には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004318_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pimcore:pimcore"/>
    <sec:identifier>JVNDB-2015-004318</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004317:pimcore &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004317_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004317_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004317_AD_1.html</id>
    <published>2015-08-24T15:20:41+09:00</published>
    <updated>2015-08-24T15:20:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pimcore には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004317_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pimcore:pimcore"/>
    <sec:identifier>JVNDB-2015-004317</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004316:cygnux.org sysPass &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004316_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004316_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004316_AD_1.html</id>
    <published>2015-08-24T14:51:55+09:00</published>
    <updated>2015-08-24T14:51:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
cygnux.org sysPass には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004316_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cygnux:syspass"/>
    <sec:identifier>JVNDB-2015-004316</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004315:Splunk Enterprise &#12362;&#12424;&#12403; Splunk Light &#12398; Splunk Web &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004315_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004315_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004315_AD_1.html</id>
    <published>2015-08-24T14:40:25+09:00</published>
    <updated>2015-08-24T14:40:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Splunk Enterprise および Splunk Light の Splunk Web には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004315_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:splunk:splunk"/>
    <sec:identifier>JVNDB-2015-004315</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004314:Splunk Enterprise &#12362;&#12424;&#12403; Splunk Light &#12398; Dashboard &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004314_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004314_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004314_AD_1.html</id>
    <published>2015-08-24T14:40:24+09:00</published>
    <updated>2015-08-24T14:40:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Splunk Enterprise および Splunk Light の Dashboard には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004314_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:splunk:splunk"/>
    <sec:identifier>JVNDB-2015-004314</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004313:Joomla! &#29992; J2Store &#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004313_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004313_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004313_AD_1.html</id>
    <published>2015-08-24T14:10:37+09:00</published>
    <updated>2015-08-24T14:10:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Joomla! 用 J2Store (com_j2store) エクステンションには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004313_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:j2store:j2store"/>
    <sec:identifier>JVNDB-2015-004313</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004312:FreiChat &#12398; server/plugins/chatroom/chatroom.php &#12398; get_messages &#38306;&#25968;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004312_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004312_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004312_AD_1.html</id>
    <published>2015-08-24T14:03:41+09:00</published>
    <updated>2015-08-24T14:03:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreiChat の server/plugins/chatroom/chatroom.php の get_messages 関数には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004312_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:evnix:freichat"/>
    <sec:identifier>JVNDB-2015-004312</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004311:WordPress &#29992; Powerplay Gallery &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; upload.php &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004311_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004311_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004311_AD_1.html</id>
    <published>2015-08-24T13:55:49+09:00</published>
    <updated>2015-08-24T13:55:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Powerplay Gallery プラグインの upload.php には、ファイルを無制限にアップロードされることにより、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-434: Unrestricted Upload of File with Dangerous Type (危険なタイプのファイルの無制限アップロード) と識別されています。 http://cwe.mitre.org/data/definitions/434.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004311_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wpslideshow:powerplay_gallery"/>
    <sec:identifier>JVNDB-2015-004311</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004310:WordPress &#29992; Powerplay Gallery &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; upload.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004310_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004310_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004310_AD_1.html</id>
    <published>2015-08-24T13:55:48+09:00</published>
    <updated>2015-08-24T13:55:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Powerplay Gallery プラグインの upload.php には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004310_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wpslideshow:powerplay_gallery"/>
    <sec:identifier>JVNDB-2015-004310</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004309:WordPress &#29992; Modern Tribe Eventbrite Tickets &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; Event Import &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004309_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004309_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004309_AD_1.html</id>
    <published>2015-08-24T13:55:47+09:00</published>
    <updated>2015-08-24T13:55:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Modern Tribe Eventbrite Tickets プラグインの Event Import ページ (import-eventbrite-events.php) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004309_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:theeventscalendar:eventbrite_tickets"/>
    <sec:identifier>JVNDB-2015-004309</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004308:Dedicated Micros &#12398;&#12487;&#12472;&#12479;&#12523;&#12499;&#12487;&#12458;&#12524;&#12467;&#12540;&#12480;&#12364;&#12289;&#24179;&#25991;&#12391;&#36890;&#20449;&#12375;&#12289;&#12497;&#12473;&#12527;&#12540;&#12489;&#35469;&#35388;&#12434;&#12375;&#12390;&#12356;&#12394;&#12356;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004308_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004308_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004308_AD_1.html</id>
    <published>2015-08-24T13:53:56+09:00</published>
    <updated>2015-08-24T13:53:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dedicated Micros のデジタルビデオレコーダ製品は、デフォルト設定では、暗号化されていない平文で通信し、また、パスワードによるユーザ認証を行いません。  センシティブなデータを暗号化しない (CWE-311) Dedicated Micros のデジタルビデオレコーダ製品は、デフォルト設定では、通信内容を暗号化しないプロトコルである HTTP、Telnet、FTP を用いており、よりセキュアなプロトコルを使用するよう設定するのはエンドユーザの責任としています。そのためデフォルト設定では、第三者によって通信が閲覧されたり改ざんされたりする可能性があります。  CWE-311: Missing Encryption of Sensitive Data https://cwe.mitre.org/data/definitions/311.html  不適切なアクセス制御 (CWE-284) - CVE-2015-2909 Dedicated Micros のデジタルビデオレコーダ製品は、デフォルト設定ではユーザ認証を要求しません。エンドユーザはデバイスにパスワードを設定することができますが、必須ではありません。デフォルト設定では、第三者によって自由にデバイスにアクセスされたりデータを改ざんされたりする可能性があります。  CWE-284: Improper Access Control https://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004308_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:misc:dedicatedmicros_digital_sprite_2"/>
    <category term="cpe:/h:misc:dedicatedmicros_dv-ip_express"/>
    <category term="cpe:/h:misc:dedicatedmicros_ecosense"/>
    <category term="cpe:/h:misc:dedicatedmicros_sd"/>
    <category term="cpe:/h:misc:dedicatedmicros_sd_advanced"/>
    <sec:identifier>JVNDB-2015-004308</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004307:pfSense &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004307_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004307_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004307_AD_1.html</id>
    <published>2015-08-24T11:40:52+09:00</published>
    <updated>2015-08-24T11:40:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfSense には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004307_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004307</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-004305:pfSense &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_2.html</id>
    <published>2015-08-24T11:40:51+09:00</published>
    <updated>2015-08-24T11:40:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfSense には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004305</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-004306:pfSense &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_2.html</id>
    <published>2015-08-24T11:40:51+09:00</published>
    <updated>2015-08-24T11:40:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfSense には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004306</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004305:pfsense &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_1.html</id>
    <published>2015-08-24T11:40:51+09:00</published>
    <updated>2015-08-24T11:40:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfsense には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004305_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004305</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004306:pfsense &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_1.html</id>
    <published>2015-08-24T11:40:51+09:00</published>
    <updated>2015-08-24T11:40:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfsense には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004306_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004306</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-004304:pfSense &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_2.html</id>
    <published>2015-08-24T11:40:50+09:00</published>
    <updated>2015-08-24T11:40:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfSense には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004304</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004304:pfsense &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_1.html</id>
    <published>2015-08-24T11:40:50+09:00</published>
    <updated>2015-08-24T11:40:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfsense には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004304_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004304</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004303:pfSense &#12398; WebGUI &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004303_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004303_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004303_AD_1.html</id>
    <published>2015-08-24T10:52:42+09:00</published>
    <updated>2015-08-24T10:52:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
pfSense の WebGUI には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004303_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:pfsense:pfsense"/>
    <sec:identifier>JVNDB-2015-004303</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004302:PicketLink &#12398; Service Provider &#12362;&#12424;&#12403; Identity Provider &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004302_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004302_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004302_AD_1.html</id>
    <published>2015-08-24T10:35:21+09:00</published>
    <updated>2015-08-24T10:35:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PicketLink の (1) Service Provider (SP) および (2) Identity Provider (IdP) は、SAML 表明の Response 要素の Destination 属性が、メッセージを受信したロケーションと一致しているかどうかを確認しないため、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、脆弱性のタイプが異なるため、CVE-2015-0277 から分割されました。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004302_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:picketlink:picketlink"/>
    <sec:identifier>JVNDB-2015-004302</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004301:PicketLink &#12398; Service Provider &#12395;&#12362;&#12369;&#12427;&#20182;&#12398;&#12518;&#12540;&#12470;&#12450;&#12459;&#12454;&#12531;&#12488;&#12395;&#12525;&#12464;&#12452;&#12531;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004301_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004301_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004301_AD_1.html</id>
    <published>2015-08-24T10:35:20+09:00</published>
    <updated>2015-08-24T10:35:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PicketLink の Service Provider (SP) は、AudienceRestriction が指定されている場合、Audience 要素のメンバーかどうかを確認しないため、他のユーザアカウントにログインされる脆弱性が存在します。  本脆弱性は、脆弱性のタイプが異なるため分割されました。 SAML 表明の Response 要素の Destination 属性に対する検証不足については、CVE-2015-6254 を参照してください。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004301_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:picketlink:picketlink"/>
    <sec:identifier>JVNDB-2015-004301</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004300:Elasticsearch &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004300_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004300_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004300_AD_1.html</id>
    <published>2015-08-24T09:36:22+09:00</published>
    <updated>2015-08-24T09:36:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Elasticsearch には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004300_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:elasticsearch:elasticsearch"/>
    <sec:identifier>JVNDB-2015-004300</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008106:VideoLAN VLC Media Player &#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12398; network/httpd.c &#12398; httpd_HtmlError &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008106_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008106_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008106_AD_1.html</id>
    <published>2015-08-24T09:36:20+09:00</published>
    <updated>2015-08-24T09:36:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
VideoLAN VLC Media Player の Web インターフェースの network/httpd.c の httpd_HtmlError 関数には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008106_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:videolan:vlc_media_player"/>
    <sec:identifier>JVNDB-2014-008106</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004299:Apple OS X &#12398; Install Framework Legacy &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004299_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004299_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004299_AD_1.html</id>
    <published>2015-08-21T15:07:52+09:00</published>
    <updated>2015-08-21T15:07:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Install Framework Legacy コンポーネントの Install.framework の runner は、権限を適切にドロップしないため、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004299_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004299</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004298:Apple OS X &#12398; IOGraphics &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004298_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004298_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004298_AD_1.html</id>
    <published>2015-08-21T15:07:51+09:00</published>
    <updated>2015-08-21T15:07:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOGraphics には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3770 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004298_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004298</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004297:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004297_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004297_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004297_AD_1.html</id>
    <published>2015-08-21T15:07:50+09:00</published>
    <updated>2015-08-21T15:07:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3788、CVE-2015-3789、CVE-2015-3790、CVE-2015-3791、CVE-2015-3792、CVE-2015-5751、および CVE-2015-5753 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004297_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004297</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004296:Apple OS X &#12398; SceneKit &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004296_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004296_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004296_AD_1.html</id>
    <published>2015-08-21T15:07:49+09:00</published>
    <updated>2015-08-21T15:07:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の SceneKit には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004296_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004296</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004295:Apple OS X &#12398; Quartz Composer Framework &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004295_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004295_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004295_AD_1.html</id>
    <published>2015-08-21T15:07:48+09:00</published>
    <updated>2015-08-21T15:07:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Quartz Composer Framework には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004295_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004295</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004293:Apple OS X &#12398; NTFS &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004293_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004293_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004293_AD_1.html</id>
    <published>2015-08-21T15:07:47+09:00</published>
    <updated>2015-08-21T15:07:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の NTFS には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004293_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004293</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004294:Apple OS X &#12398; AppleGraphicsControl &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12459;&#12540;&#12493;&#12523;&#12398;&#12513;&#12514;&#12522;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004294_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004294_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004294_AD_1.html</id>
    <published>2015-08-21T15:07:47+09:00</published>
    <updated>2015-08-21T15:07:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の AppleGraphicsControl には、重要なカーネルのメモリレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004294_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004294</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004292:Apple OS X &#12398; Install Framework Legacy &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004292_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004292_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004292_AD_1.html</id>
    <published>2015-08-21T15:07:46+09:00</published>
    <updated>2015-08-21T15:07:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Install Framework Legacy コンポーネントの Install.framework の runner には、競合状態により、特権付きコンテキスト内で任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004292_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004292</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004291:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004291_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004291_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004291_AD_1.html</id>
    <published>2015-08-21T15:07:45+09:00</published>
    <updated>2015-08-21T15:07:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3788、CVE-2015-3789、CVE-2015-3790、CVE-2015-3791、CVE-2015-3792、CVE-2015-5751、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004291_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004291</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004290:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004290_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004290_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004290_AD_1.html</id>
    <published>2015-08-21T15:07:44+09:00</published>
    <updated>2015-08-21T15:07:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3788、CVE-2015-3789、CVE-2015-3790、CVE-2015-3791、CVE-2015-3792、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004290_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004290</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004289:Apple OS X &#12398; Data Detectors Engine &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004289_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004289_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004289_AD_1.html</id>
    <published>2015-08-21T15:07:43+09:00</published>
    <updated>2015-08-21T15:07:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Data Detectors Engine には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004289_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004289</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004287:Apple OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12398; fasttrap &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004287_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004287_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004287_AD_1.html</id>
    <published>2015-08-21T15:07:42+09:00</published>
    <updated>2015-08-21T15:07:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のカーネルの fasttrap ドライバには、サービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004287_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004287</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004288:Apple OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004288_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004288_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004288_AD_1.html</id>
    <published>2015-08-21T15:07:42+09:00</published>
    <updated>2015-08-21T15:07:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のカーネルは、HFS ボリュームを適切にマウントしないため、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004288_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004288</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004286:Apple OS X &#12398; Apple ID OD &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12518;&#12540;&#12470;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#22793;&#26356;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004286_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004286_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004286_AD_1.html</id>
    <published>2015-08-21T15:07:41+09:00</published>
    <updated>2015-08-21T15:07:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Apple ID OD プラグインには、任意のユーザパスワードを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004286_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004286</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004284:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004284_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004284_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004284_AD_1.html</id>
    <published>2015-08-21T15:07:39+09:00</published>
    <updated>2015-08-21T15:07:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3788、CVE-2015-3789、CVE-2015-3790、CVE-2015-3791、CVE-2015-5751、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004284_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004284</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004285:Apple OS X &#12398; Speech UI &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004285_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004285_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004285_AD_1.html</id>
    <published>2015-08-21T15:07:39+09:00</published>
    <updated>2015-08-21T15:07:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Speech UI には、スピーチの警告が有効になっている場合、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004285_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004285</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004283:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004283_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004283_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004283_AD_1.html</id>
    <published>2015-08-21T15:07:38+09:00</published>
    <updated>2015-08-21T15:07:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3788、CVE-2015-3789、CVE-2015-3790、CVE-2015-3792、CVE-2015-5751、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004283_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004283</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004282:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004282_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004282_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004282_AD_1.html</id>
    <published>2015-08-21T15:07:37+09:00</published>
    <updated>2015-08-21T15:07:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3788、CVE-2015-3789、CVE-2015-3791、CVE-2015-3792、CVE-2015-5751、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004282_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004282</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004281:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004281_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004281_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004281_AD_1.html</id>
    <published>2015-08-21T15:07:36+09:00</published>
    <updated>2015-08-21T15:07:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3788、CVE-2015-3790、CVE-2015-3791、CVE-2015-3792、CVE-2015-5751、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004281_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004281</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004280:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004280_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004280_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004280_AD_1.html</id>
    <published>2015-08-21T15:07:35+09:00</published>
    <updated>2015-08-21T15:07:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3779、CVE-2015-3789、CVE-2015-3790、CVE-2015-3791、CVE-2015-3792、CVE-2015-5751、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004280_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004280</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004278:Apple OS X &#12398; Bluetooth &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#29305;&#23450;&#12398;&#12506;&#12450;&#12392;&#12394;&#12427;&#12487;&#12496;&#12452;&#12473;&#12398; Notification Center &#12398;&#36890;&#30693;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004278_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004278_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004278_AD_1.html</id>
    <published>2015-08-21T15:07:34+09:00</published>
    <updated>2015-08-21T15:07:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Bluetooth サブシステムには、Notification Center Service へのアクセスを適切に制限しないため、特定のペアとなるデバイスの Notification Center の通知を読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004278_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004278</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004279:Apple OS X &#12398; Bluetooth &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004279_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004279_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004279_AD_1.html</id>
    <published>2015-08-21T15:07:34+09:00</published>
    <updated>2015-08-21T15:07:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Bluetooth サブシステムには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004279_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004279</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004277:Apple OS X &#12398; SceneKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004277_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004277_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004277_AD_1.html</id>
    <published>2015-08-21T15:07:33+09:00</published>
    <updated>2015-08-21T15:07:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の SceneKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004277_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004277</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004276:Apple OS X &#12398; Quick Look &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004276_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004276_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004276_AD_1.html</id>
    <published>2015-08-21T15:07:32+09:00</published>
    <updated>2015-08-21T15:07:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Quick Look には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004276_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004276</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004275:Apple OS X &#12398; Bluetooth &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12459;&#12540;&#12493;&#12523;&#12398;&#12513;&#12514;&#12522;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004275_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004275_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004275_AD_1.html</id>
    <published>2015-08-21T15:07:31+09:00</published>
    <updated>2015-08-21T15:07:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Bluetooth サブシステムには、重要なカーネルのメモリレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004275_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004275</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004274:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004274_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004274_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004274_AD_1.html</id>
    <published>2015-08-21T15:07:30+09:00</published>
    <updated>2015-08-21T15:07:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3765、CVE-2015-3788、CVE-2015-3789、CVE-2015-3790、CVE-2015-3791、CVE-2015-3792、CVE-2015-5751、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004274_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004274</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004272:Apple OS X &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004272_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004272_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004272_AD_1.html</id>
    <published>2015-08-21T15:07:29+09:00</published>
    <updated>2015-08-21T15:07:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X は、認証を適切に実装していないため、管理権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004272_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004272</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004273:Apple OS X &#12398; Bluetooth &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12398; blued &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004273_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004273_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004273_AD_1.html</id>
    <published>2015-08-21T15:07:29+09:00</published>
    <updated>2015-08-21T15:07:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の Bluetooth サブシステムの blued には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004273_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004273</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004271:Apple OS X &#12398;&#36766;&#26360;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004271_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004271_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004271_AD_1.html</id>
    <published>2015-08-21T15:07:28+09:00</published>
    <updated>2015-08-21T15:07:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の辞書アプリケーションは、HTTPS を使用しないため、重要な情報を取得される、または言葉の定義を偽造される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004271_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004271</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004270:Apple OS X &#12398; SMB &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004270_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004270_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004270_AD_1.html</id>
    <published>2015-08-21T15:07:27+09:00</published>
    <updated>2015-08-21T15:07:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の SMB クライアントには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004270_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004270</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004269:Apple OS X &#12398; IOFireWireFamily &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004269_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004269_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004269_AD_1.html</id>
    <published>2015-08-21T15:07:26+09:00</published>
    <updated>2015-08-21T15:07:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOFireWireFamily には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3769 および CVE-2015-3771 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004269_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004269</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004268:Apple OS X &#12398; IOFireWireFamily &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004268_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004268_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004268_AD_1.html</id>
    <published>2015-08-21T15:07:25+09:00</published>
    <updated>2015-08-21T15:07:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOFireWireFamily には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3769 および CVE-2015-3772 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004268_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004268</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004266:Apple OS X &#12398; IOFireWireFamily &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004266_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004266_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004266_AD_1.html</id>
    <published>2015-08-21T15:07:24+09:00</published>
    <updated>2015-08-21T15:07:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOFireWireFamily には、権限を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3771 および CVE-2015-3772 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004266_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004266</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004267:Apple OS X &#12398; IOGraphics &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004267_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004267_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004267_AD_1.html</id>
    <published>2015-08-21T15:07:24+09:00</published>
    <updated>2015-08-21T15:07:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の IOGraphics には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5783 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004267_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004267</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004265:Apple OS X &#12398; udf &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004265_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004265_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004265_AD_1.html</id>
    <published>2015-08-21T15:07:23+09:00</published>
    <updated>2015-08-21T15:07:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の udf には、権限を取得される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004265_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004265</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004264:Apple OS X &#12398; QuickTime &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004264_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004264_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004264_AD_1.html</id>
    <published>2015-08-21T15:07:22+09:00</published>
    <updated>2015-08-21T15:07:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の QuickTime には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3779、CVE-2015-3788、CVE-2015-3789、CVE-2015-3790、CVE-2015-3791、CVE-2015-3792、CVE-2015-5751、CVE-2015-5753、および CVE-2015-5779 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004264_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:quicktime"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004264</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004263:Apple OS X &#12398;&#36890;&#30693;&#12475;&#12531;&#12479;&#12540;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#36890;&#30693;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004263_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004263_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004263_AD_1.html</id>
    <published>2015-08-21T15:07:21+09:00</published>
    <updated>2015-08-21T15:07:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の通知センター (Notification Center) は、拒否された通知を適切に削除しないため、任意の通知を読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004263_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004263</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004262:TextEdit &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Apple OS X &#12398; Text Formats &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004262_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004262_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004262_AD_1.html</id>
    <published>2015-08-21T15:07:20+09:00</published>
    <updated>2015-08-21T15:07:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
TextEdit で使用される Apple OS X の Text Formats コンポーネントには、任意のファイルを読まれる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004262_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004262</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004261:Apple OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004261_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004261_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004261_AD_1.html</id>
    <published>2015-08-21T15:07:19+09:00</published>
    <updated>2015-08-21T15:07:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X のカーネルは、環境のパス名を適切に検証しないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004261_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004261</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004259:Apple OS X &#12395;&#12362;&#12369;&#12427;&#26178;&#21051;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004259_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004259_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004259_AD_1.html</id>
    <published>2015-08-21T15:07:18+09:00</published>
    <updated>2015-08-21T15:07:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X は、日付と時刻の設定 (preference) ペインへのアクセスを適切に制限しないため、時刻を偽造される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004259_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004259</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004260:Apple OS X &#12398; dyld &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004260_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004260_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004260_AD_1.html</id>
    <published>2015-08-21T15:07:18+09:00</published>
    <updated>2015-08-21T15:07:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X の dyld は、環境のパス名を適切に検証しないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004260_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004260</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004258:Apple OS X &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Perl &#12398; regcomp.c &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004258_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004258_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004258_AD_1.html</id>
    <published>2015-08-21T15:07:17+09:00</published>
    <updated>2015-08-21T15:07:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple OS X およびその他の製品で使用される Perl の regcomp.c には、整数アンダーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004258_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:perl:perl"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004258</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004257:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004257_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004257_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004257_AD_1.html</id>
    <published>2015-08-21T11:58:47+09:00</published>
    <updated>2015-08-21T11:58:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の ImageIO は、不特定のデータ構造を適切に初期化しないため、プロセスメモリから重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004257_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004257</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004256:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004256_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004256_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004256_AD_1.html</id>
    <published>2015-08-21T11:58:46+09:00</published>
    <updated>2015-08-21T11:58:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の ImageIO は、不特定のデータ構造を適切に初期化しないため、プロセスメモリから重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004256_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004256</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004255:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; CoreMedia Playback &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004255_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004255_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004255_AD_1.html</id>
    <published>2015-08-21T11:58:45+09:00</published>
    <updated>2015-08-21T11:58:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の CoreMedia Playback には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5777 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004255_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004255</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004254:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; CoreMedia Playback &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004254_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004254_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004254_AD_1.html</id>
    <published>2015-08-21T11:58:44+09:00</published>
    <updated>2015-08-21T11:58:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の CoreMedia Playback には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5778 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004254_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004254</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004253:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; Libinfo &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004253_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004253_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004253_AD_1.html</id>
    <published>2015-08-21T11:58:43+09:00</published>
    <updated>2015-08-21T11:58:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の Libinfo には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004253_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004253</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004251:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; IOHIDFamily &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004251_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004251_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004251_AD_1.html</id>
    <published>2015-08-21T11:58:42+09:00</published>
    <updated>2015-08-21T11:58:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の IOHIDFamily には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004251_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004251</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004252:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004252_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004252_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004252_AD_1.html</id>
    <published>2015-08-21T11:58:42+09:00</published>
    <updated>2015-08-21T11:58:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3804 および CVE-2015-5756 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004252_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004252</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004250:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; QL Office &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004250_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004250_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004250_AD_1.html</id>
    <published>2015-08-21T11:58:41+09:00</published>
    <updated>2015-08-21T11:58:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の QL Office には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004250_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004250</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004249:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; CoreText &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004249_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004249_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004249_AD_1.html</id>
    <published>2015-08-21T11:58:40+09:00</published>
    <updated>2015-08-21T11:58:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の CoreText には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5755 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004249_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004249</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004248:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; ImageIO &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004248_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004248_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004248_AD_1.html</id>
    <published>2015-08-21T11:58:39+09:00</published>
    <updated>2015-08-21T11:58:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の ImageIO には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004248_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004248</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004247:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; libpthread &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004247_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004247_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004247_AD_1.html</id>
    <published>2015-08-21T11:58:38+09:00</published>
    <updated>2015-08-21T11:58:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の libpthread には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004247_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004247</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004246:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004246_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004246_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004246_AD_1.html</id>
    <published>2015-08-21T11:58:37+09:00</published>
    <updated>2015-08-21T11:58:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3804 および CVE-2015-5775 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004246_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004246</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004245:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; CoreText &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004245_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004245_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004245_AD_1.html</id>
    <published>2015-08-21T11:58:36+09:00</published>
    <updated>2015-08-21T11:58:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の CoreText には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5761 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004245_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004245</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004244:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; libxml2 &#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12513;&#12514;&#12522;&#12363;&#12425;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004244_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004244_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004244_AD_1.html</id>
    <published>2015-08-21T11:55:47+09:00</published>
    <updated>2015-08-21T11:55:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の libxml2 には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004244_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004244</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004243:Apple iOS &#12362;&#12424;&#12403; OS X &#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#32626;&#21517;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004243_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004243_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004243_AD_1.html</id>
    <published>2015-08-21T11:55:46+09:00</published>
    <updated>2015-08-21T11:55:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X には、コード署名の保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004243_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004243</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004241:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; FontParser &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004241_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004241_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004241_AD_1.html</id>
    <published>2015-08-21T11:55:45+09:00</published>
    <updated>2015-08-21T11:55:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の FontParser には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5756 および CVE-2015-5775 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004241_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004241</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004242:Apple iOS &#12362;&#12424;&#12403; OS X &#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#32626;&#21517;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004242_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004242_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004242_AD_1.html</id>
    <published>2015-08-21T11:55:45+09:00</published>
    <updated>2015-08-21T11:55:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X には、コード署名の保護メカニズムを回避される脆弱性が存在します。  本脆弱性は、CVE-2015-3802 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004242_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004242</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004240:Apple iOS &#12362;&#12424;&#12403; OS X &#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#32626;&#21517;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004240_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004240_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004240_AD_1.html</id>
    <published>2015-08-21T11:55:44+09:00</published>
    <updated>2015-08-21T11:55:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X には、コード署名の保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004240_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004240</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004239:Apple iOS &#12362;&#12424;&#12403; OS X &#12395;&#12362;&#12369;&#12427;&#12467;&#12540;&#12489;&#32626;&#21517;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004239_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004239_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004239_AD_1.html</id>
    <published>2015-08-21T11:55:43+09:00</published>
    <updated>2015-08-21T11:55:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X には、コード署名の保護メカニズムを回避される脆弱性が存在します。  本脆弱性は、CVE-2015-3805 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004239_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004239</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004238:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; DiskImages &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004238_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004238_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004238_AD_1.html</id>
    <published>2015-08-21T11:55:42+09:00</published>
    <updated>2015-08-21T11:55:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の DiskImages コンポーネントには、権限を取得される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004238_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004238</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004237:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; Libc &#12398; TRE &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004237_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004237_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004237_AD_1.html</id>
    <published>2015-08-21T11:55:41+09:00</published>
    <updated>2015-08-21T11:55:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の Libc の TRE ライブラリには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3796 および CVE-2015-3797 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004237_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004237</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004236:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; Libc &#12398; TRE &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004236_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004236_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004236_AD_1.html</id>
    <published>2015-08-21T11:55:40+09:00</published>
    <updated>2015-08-21T11:55:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の Libc の TRE ライブラリには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3796 および CVE-2015-3798 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004236_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004236</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004235:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; Libc &#12398; TRE &#12521;&#12452;&#12502;&#12521;&#12522;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004235_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004235_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004235_AD_1.html</id>
    <published>2015-08-21T11:55:39+09:00</published>
    <updated>2015-08-21T11:55:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の Libc の TRE ライブラリには、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3797 および CVE-2015-3798 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004235_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004235</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004234:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; libxpc &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004234_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004234_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004234_AD_1.html</id>
    <published>2015-08-21T11:55:38+09:00</published>
    <updated>2015-08-21T11:55:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の libxpc には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004234_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004234</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004232:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; CloudKit &#12395;&#12362;&#12369;&#12427;&#20197;&#21069;&#12398;&#12518;&#12540;&#12470;&#12525;&#12464;&#12452;&#12531;&#12475;&#12483;&#12471;&#12519;&#12531;&#12395;&#38306;&#36899;&#20184;&#12369;&#12425;&#12428;&#12383; iCloud &#12518;&#12540;&#12470;&#12524;&#12467;&#12540;&#12489;&#12395;&#12450;&#12463;&#12475;&#12473;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004232_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004232_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004232_AD_1.html</id>
    <published>2015-08-21T11:55:37+09:00</published>
    <updated>2015-08-21T11:55:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の CloudKit には、以前のユーザログインセッションに関連付けられた iCloud ユーザレコードにアクセスされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004232_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004232</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004233:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; Office Viewer &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004233_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004233_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004233_AD_1.html</id>
    <published>2015-08-21T11:55:37+09:00</published>
    <updated>2015-08-21T11:55:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の Office Viewer には、任意のファイルを読まれる脆弱性が存在します。  本件は、XML 外部エンティティ (XXE) の問題に関する脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004233_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004233</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004231:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; bootp &#12395;&#12362;&#12369;&#12427;&#20197;&#21069;&#12398; Wi-Fi &#12475;&#12483;&#12471;&#12519;&#12531;&#12398; MAC &#12450;&#12489;&#12524;&#12473;&#12395;&#12388;&#12356;&#12390;&#12398;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004231_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004231_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004231_AD_1.html</id>
    <published>2015-08-21T11:55:36+09:00</published>
    <updated>2015-08-21T11:55:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の bootp には、以前の Wi-Fi セッションの MAC アドレスについての重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004231_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004231</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004230:Apple iOS &#12362;&#12424;&#12403; OS X &#12398; IOKit &#12395;&#12362;&#12369;&#12427;&#29305;&#27177;&#20184;&#12365;&#12467;&#12531;&#12486;&#12461;&#12473;&#12488;&#20869;&#12391;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004230_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004230_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004230_AD_1.html</id>
    <published>2015-08-21T11:55:35+09:00</published>
    <updated>2015-08-21T11:55:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X の IOKit には、特権付きコンテキスト内で任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004230_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004230</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004229:Apple iOS &#12362;&#12424;&#12403; OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004229_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004229_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004229_AD_1.html</id>
    <published>2015-08-21T11:55:34+09:00</published>
    <updated>2015-08-21T11:55:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X のカーネルには、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004229_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004229</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004228:Apple iOS &#12362;&#12424;&#12403; OS X &#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12513;&#12514;&#12522;&#12524;&#12452;&#12450;&#12454;&#12488;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004228_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004228_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004228_AD_1.html</id>
    <published>2015-08-21T11:55:33+09:00</published>
    <updated>2015-08-21T11:55:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および OS X のカーネルは、mach_port_space_info インターフェースを適切に制限しないため、重要なメモリレイアウト情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004228_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <category term="cpe:/o:apple:mac_os_x"/>
    <sec:identifier>JVNDB-2015-004228</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004227:Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Webkit &#12398;&#12503;&#12521;&#12452;&#12505;&#12540;&#12488;&#12502;&#12521;&#12454;&#12474;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12434;&#36861;&#36321;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004227_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004227_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004227_AD_1.html</id>
    <published>2015-08-21T10:16:34+09:00</published>
    <updated>2015-08-21T10:16:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple Safari などで使用される Webkit のプライベートブラウズの実装は、HTTP 認証の資格情報のキャッシュを制限しないため、ユーザを追跡される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004227_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <sec:identifier>JVNDB-2015-004227</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004226:Apple iOS &#12394;&#12393;&#12398;&#35069;&#21697;&#19978;&#12391;&#21205;&#20316;&#12377;&#12427; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004226_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004226_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004226_AD_1.html</id>
    <published>2015-08-21T09:51:30+09:00</published>
    <updated>2015-08-21T09:51:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit には、ユーザインターフェースを偽造される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004226_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004226</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004225:Apple iOS &#12398; MobileInstallation &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#25313;&#24373;&#23376;&#12434;&#32622;&#12365;&#25563;&#12360;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004225_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004225_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004225_AD_1.html</id>
    <published>2015-08-20T16:59:39+09:00</published>
    <updated>2015-08-20T16:59:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の MobileInstallation は、ユニバーサルプロビジョニングプロファイルのバンドル ID の一意性を確認しないため、任意の拡張子を置き換えられる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004225_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004225</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004224:Apple iOS &#12398; MSVDX &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004224_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004224_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004224_AD_1.html</id>
    <published>2015-08-20T16:59:38+09:00</published>
    <updated>2015-08-20T16:59:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の MSVDX ドライバには、サービス運用妨害 (デバイスクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004224_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004224</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004223:Apple iOS &#12398; Air Traffic &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004223_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004223_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004223_AD_1.html</id>
    <published>2015-08-20T16:59:37+09:00</published>
    <updated>2015-08-20T16:59:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Air Traffic には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004223_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004223</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004221:Apple iOS &#12398;&#12496;&#12483;&#12463;&#12450;&#12483;&#12503;&#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004221_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004221_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004221_AD_1.html</id>
    <published>2015-08-20T16:59:36+09:00</published>
    <updated>2015-08-20T16:59:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS のバックアップには、ファイルシステムへのアクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004221_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004221</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004222:Apple iOS &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004222_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004222_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004222_AD_1.html</id>
    <published>2015-08-20T16:59:36+09:00</published>
    <updated>2015-08-20T16:59:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS などで使用される WebKit には、クリックを偽造される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004222_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004222</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004220:Apple iOS &#12398; Sandbox_profiles &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12489;&#12497;&#12540;&#12486;&#12451;&#12398;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004220_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004220_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004220_AD_1.html</id>
    <published>2015-08-20T16:59:35+09:00</published>
    <updated>2015-08-20T16:59:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Sandbox_profiles コンポーネントには、サードパーティのアプリケーションサンドボックス保護メカニズムを回避され、任意の管理された設定を読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004220_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004220</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004219:Apple iOS &#12398; AppleFileConduit &#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#19978;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004219_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004219_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004219_AD_1.html</id>
    <published>2015-08-20T16:59:34+09:00</published>
    <updated>2015-08-20T16:59:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の AppleFileConduit には、ファイルシステム上のアクセス制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004219_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004219</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004218:Apple iOS &#12398; CFPreferences &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12489;&#12497;&#12540;&#12486;&#12451;&#12398;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004218_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004218_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004218_AD_1.html</id>
    <published>2015-08-20T16:59:33+09:00</published>
    <updated>2015-08-20T16:59:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の CFPreferences には、サードパーティのアプリケーションサンドボックス保護メカニズムを回避され、任意の管理された設定を読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004218_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004218</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004216:Apple iOS &#12398; Location Framework &#12395;&#12362;&#12369;&#12427;&#12501;&#12449;&#12452;&#12523;&#12471;&#12473;&#12486;&#12512;&#12398;&#22793;&#26356;&#12395;&#38306;&#12377;&#12427;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004216_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004216_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004216_AD_1.html</id>
    <published>2015-08-20T16:59:32+09:00</published>
    <updated>2015-08-20T16:59:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Location Framework には、ファイルシステムの変更に関する制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004216_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004216</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004217:Apple iOS &#12398; Safari &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004217_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004217_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004217_AD_1.html</id>
    <published>2015-08-20T16:59:32+09:00</published>
    <updated>2015-08-20T16:59:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Safari は、JavaScript のアラートメッセージの表示数 (rate) を制限しないため、サービス運用妨害 (見かけ上のブラウザのロック) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004217_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004217</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004215:Apple iOS &#12398; UIKit WebView &#12395;&#12362;&#12369;&#12427;&#12518;&#12540;&#12470;&#30906;&#35469;&#35201;&#27714;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004215_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004215_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004215_AD_1.html</id>
    <published>2015-08-20T16:59:31+09:00</published>
    <updated>2015-08-20T16:59:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の UIKit WebView には、ユーザ確認要求を回避され、任意の FaceTime コールを開始される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004215_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004215</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004214:Apple iOS &#12398; Certificate UI &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#35388;&#26126;&#26360;&#12392;&#12398;&#20449;&#38972;&#38306;&#20418;&#12434;&#30906;&#31435;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004214_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004214_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004214_AD_1.html</id>
    <published>2015-08-20T16:59:30+09:00</published>
    <updated>2015-08-20T16:59:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS の Certificate UI は、ロックスクリーンでの X.509 証明書の受諾を適切に制限しないため、任意の証明書との信頼関係を確立される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004214_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004214</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004213:Apple iOS &#12394;&#12393;&#12398;&#35069;&#21697;&#19978;&#12391;&#21205;&#20316;&#12377;&#12427; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004213_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004213_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004213_AD_1.html</id>
    <published>2015-08-20T16:58:40+09:00</published>
    <updated>2015-08-20T16:58:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit は、CANVAS 要素の汚染チェックを適切に実行しないため、同一生成元ポリシーを回避され、重要な画像データを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004213_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004213</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004212:Apple iOS &#12394;&#12393;&#12398;&#35069;&#21697;&#19978;&#12391;&#21205;&#20316;&#12377;&#12427; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12398;&#12467;&#12531;&#12486;&#12531;&#12484;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12509;&#12522;&#12471;&#12540;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004212_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004212_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004212_AD_1.html</id>
    <published>2015-08-20T16:58:39+09:00</published>
    <updated>2015-08-20T16:58:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit のコンテンツセキュリティポリシーの実装は、レポートリクエストの Cookie の送信を適切に制限しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004212_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004212</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004211:Apple iOS &#12394;&#12393;&#12398;&#35069;&#21697;&#19978;&#12391;&#21205;&#20316;&#12377;&#12427; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#12467;&#12531;&#12486;&#12531;&#12484;&#12475;&#12461;&#12517;&#12522;&#12486;&#12451;&#12509;&#12522;&#12471;&#12540;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004211_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004211_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004211_AD_1.html</id>
    <published>2015-08-20T16:58:38+09:00</published>
    <updated>2015-08-20T16:58:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit には、コンテンツセキュリティポリシー保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004211_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004211</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004209:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004209_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004209_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004209_AD_1.html</id>
    <published>2015-08-20T16:58:37+09:00</published>
    <updated>2015-08-20T16:58:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004209_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004209</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004210:Apple iOS &#12394;&#12393;&#12398;&#35069;&#21697;&#19978;&#12391;&#21205;&#20316;&#12377;&#12427; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004210_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004210_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004210_AD_1.html</id>
    <published>2015-08-20T16:58:37+09:00</published>
    <updated>2015-08-20T16:58:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS およびその他の製品上で動作する Apple Safari などで使用される WebKit は、コンテンツセキュリティポリシー (CSP) レポートのリクエストに対して HTTP Strict Transport Security (HSTS) 保護メカニズムを適用しないため、重要な情報を取得される、またはレポートを偽造される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004210_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004210</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004208:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004208_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004208_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004208_AD_1.html</id>
    <published>2015-08-20T16:58:36+09:00</published>
    <updated>2015-08-20T16:58:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004208_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004208</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004207:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004207_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004207_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004207_AD_1.html</id>
    <published>2015-08-20T16:58:35+09:00</published>
    <updated>2015-08-20T16:58:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004207_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004207</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004206:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004206_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004206_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004206_AD_1.html</id>
    <published>2015-08-20T16:58:34+09:00</published>
    <updated>2015-08-20T16:58:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004206_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004206</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004205:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004205_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004205_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004205_AD_1.html</id>
    <published>2015-08-20T16:58:33+09:00</published>
    <updated>2015-08-20T16:58:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004205_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004205</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004204:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004204_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004204_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004204_AD_1.html</id>
    <published>2015-08-20T16:57:44+09:00</published>
    <updated>2015-08-20T16:57:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004204_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004204</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004203:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004203_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004203_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004203_AD_1.html</id>
    <published>2015-08-20T16:57:43+09:00</published>
    <updated>2015-08-20T16:57:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004203_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004203</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004202:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004202_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004202_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004202_AD_1.html</id>
    <published>2015-08-20T16:57:42+09:00</published>
    <updated>2015-08-20T16:57:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004202_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004202</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004201:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004201_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004201_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004201_AD_1.html</id>
    <published>2015-08-20T16:57:41+09:00</published>
    <updated>2015-08-20T16:57:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004201_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004201</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004199:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004199_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004199_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004199_AD_1.html</id>
    <published>2015-08-20T16:57:40+09:00</published>
    <updated>2015-08-20T16:57:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004199_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004199</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004200:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004200_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004200_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004200_AD_1.html</id>
    <published>2015-08-20T16:57:40+09:00</published>
    <updated>2015-08-20T16:57:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004200_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004200</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004198:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004198_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004198_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004198_AD_1.html</id>
    <published>2015-08-20T16:57:39+09:00</published>
    <updated>2015-08-20T16:57:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004198_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004198</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004197:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004197_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004197_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004197_AD_1.html</id>
    <published>2015-08-20T16:57:38+09:00</published>
    <updated>2015-08-20T16:57:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004197_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004197</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004196:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004196_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004196_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004196_AD_1.html</id>
    <published>2015-08-20T16:57:37+09:00</published>
    <updated>2015-08-20T16:57:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004196_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004196</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004195:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004195_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004195_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004195_AD_1.html</id>
    <published>2015-08-20T16:57:36+09:00</published>
    <updated>2015-08-20T16:57:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004195_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004195</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004194:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004194_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004194_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004194_AD_1.html</id>
    <published>2015-08-20T16:57:35+09:00</published>
    <updated>2015-08-20T16:57:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004194_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004194</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004192:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004192_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004192_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004192_AD_1.html</id>
    <published>2015-08-20T16:57:34+09:00</published>
    <updated>2015-08-20T16:57:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004192_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004192</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004193:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004193_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004193_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004193_AD_1.html</id>
    <published>2015-08-20T16:57:34+09:00</published>
    <updated>2015-08-20T16:57:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004193_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004193</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004191:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004191_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004191_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004191_AD_1.html</id>
    <published>2015-08-20T16:57:33+09:00</published>
    <updated>2015-08-20T16:57:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004191_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004191</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004190:Apple iOS &#12362;&#12424;&#12403; Apple Safari &#12394;&#12393;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; WebKit &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004190_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004190_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004190_AD_1.html</id>
    <published>2015-08-20T16:57:32+09:00</published>
    <updated>2015-08-20T16:57:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS および Apple Safari などで使用される WebKit には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  本脆弱性は、APPLE-SA-2015-08-13-1 および APPLE-SA-2015-08-13-3 のリスト上に掲載されている他の WebKit の脆弱性とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004190_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004190</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004189:Apple iOS &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Apple Safari &#12395;&#12362;&#12369;&#12427;&#12394;&#12426;&#12377;&#12414;&#12375;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004189_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004189_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004189_AD_1.html</id>
    <published>2015-08-20T16:57:31+09:00</published>
    <updated>2015-08-20T16:57:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apple iOS およびその他の製品で使用される Apple Safari は、どの Web サイトが入力プロンプトを発生させたのかを示さないため、なりすまし攻撃を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004189_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apple:safari"/>
    <category term="cpe:/o:apple:iphone_os"/>
    <sec:identifier>JVNDB-2015-004189</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000118:Apache Tapestry &#12395;&#12362;&#12369;&#12427;&#20449;&#38972;&#12391;&#12365;&#12394;&#12356;&#12487;&#12540;&#12479;&#12434;&#12487;&#12471;&#12522;&#12450;&#12521;&#12452;&#12474;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000118_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000118_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000118_AD_1.html</id>
    <published>2015-08-20T12:06:04+09:00</published>
    <updated>2015-08-20T12:06:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Tapestry には、信頼できないデータをデシリアライズする脆弱性が存在します。  Apache Software Foundation が提供する Apache Tapestry は、ウェブアプリケーションを作成するためのフレームワークです。Apache Tapestry は、クライアント側でシリアライズされたデータをエンコードした上でサーバに送信し、サーバ側で受け取ったデータをデシリアライズするインターフェースを備えています。 このデータのシリアライズ / デシリアライズ処理には、データの正当性を確認する仕組みが存在しません。そのため、シリアライズされたデータが改ざんされたり細工されたりした場合、サーバ側はデータを検証することなくデシリアライズします (CWE-502)。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 三井物産セキュアディレクション株式会社 寺田 健 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000118_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:tapestry"/>
    <sec:identifier>JVNDB-2015-000118</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004188:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004188_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004188_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004188_AD_1.html</id>
    <published>2015-08-20T10:57:42+09:00</published>
    <updated>2015-08-20T10:57:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  なお、本脆弱性への攻撃が 2015 年 8 月に観測されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004188_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004188</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004187:OpenStack Glance &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004187_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004187_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004187_AD_1.html</id>
    <published>2015-08-20T10:48:12+09:00</published>
    <updated>2015-08-20T10:48:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenStack Glance には、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004187_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openstack:glance"/>
    <sec:identifier>JVNDB-2015-004187</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004186:Foreman &#12395;&#12362;&#12369;&#12427;&#31649;&#29702;&#32773;&#12518;&#12540;&#12470;&#12434;&#32232;&#38598;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004186_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004186_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004186_AD_1.html</id>
    <published>2015-08-20T10:21:33+09:00</published>
    <updated>2015-08-20T10:21:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Foreman には、管理者ユーザを編集され、パスワードを変更される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004186_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:theforeman:foreman"/>
    <sec:identifier>JVNDB-2015-004186</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004185:Foreman &#12395;&#12362;&#12369;&#12427; _session_id Cookie &#12434;&#12461;&#12515;&#12503;&#12481;&#12515;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004185_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004185_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004185_AD_1.html</id>
    <published>2015-08-20T10:21:32+09:00</published>
    <updated>2015-08-20T10:21:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Foreman は、https セッションの _session_id Cookie に対して secure フラグを設定しないため、_session_id Cookie をキャプチャされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004185_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:theforeman:foreman"/>
    <sec:identifier>JVNDB-2015-004185</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004184:Foreman &#12395;&#12362;&#12369;&#12427;&#32068;&#32340;&#12362;&#12424;&#12403;&#12525;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004184_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004184_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004184_AD_1.html</id>
    <published>2015-08-20T10:21:31+09:00</published>
    <updated>2015-08-20T10:21:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Foreman には、組織およびロケーションの制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004184_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:theforeman:foreman"/>
    <sec:identifier>JVNDB-2015-004184</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004183:Dell Netvault Backup &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004183_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004183_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004183_AD_1.html</id>
    <published>2015-08-19T17:41:21+09:00</published>
    <updated>2015-08-19T17:41:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Dell Netvault Backup には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004183_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:dell:netvault_backup"/>
    <sec:identifier>JVNDB-2015-004183</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004182:Request Tracker &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004182_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004182_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004182_AD_1.html</id>
    <published>2015-08-19T17:32:32+09:00</published>
    <updated>2015-08-19T17:32:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Request Tracker (RT) には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004182_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bestpractical:rt"/>
    <sec:identifier>JVNDB-2015-004182</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004181:Mozilla Firefox &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004181_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004181_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004181_AD_1.html</id>
    <published>2015-08-19T17:16:01+09:00</published>
    <updated>2015-08-19T17:16:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の libstagefright には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004181_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004181</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004180:Mozilla Firefox &#12398; libstagefright &#12398; stagefright::ESDS::parseESDescriptor &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004180_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004180_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004180_AD_1.html</id>
    <published>2015-08-19T17:16:00+09:00</published>
    <updated>2015-08-19T17:16:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox  の libstagefright の stagefright::ESDS::parseESDescriptor 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004180_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004180</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004179:Mozilla Firefox &#12398; XMLHttpRequest::Open &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004179_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004179_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004179_AD_1.html</id>
    <published>2015-08-19T17:15:59+09:00</published>
    <updated>2015-08-19T17:15:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の XMLHttpRequest::Open の実装には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004179_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004179</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004178:Linux &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Mozilla Firefox &#12362;&#12424;&#12403; Google Chrome &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; gdk-pixbuf &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004178_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004178_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004178_AD_1.html</id>
    <published>2015-08-19T17:15:58+09:00</published>
    <updated>2015-08-19T17:15:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux 上で稼働する Mozilla Firefox、Google Chrome およびその他の製品で使用される gdk-pixbuf の pixops/pixops.c 内の make_filter_table 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004178_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnome:gdk-pixbuf"/>
    <sec:identifier>JVNDB-2015-004178</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-004177:Mozilla Firefox &#12398; dom/security/nsCSPUtils.cpp &#12398; nsCSPHostSrc::permits &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_2.html</id>
    <published>2015-08-19T17:15:57+09:00</published>
    <updated>2015-08-19T17:15:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の dom/security/nsCSPUtils.cpp の nsCSPHostSrc::permits 関数は、ワイルドカードでソース表現を一致させる際、blob、data および filesystem の URL スキームを除外するコンテンツセキュリティポリシーのレベル 2 を実装しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004177</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004177:Mozilla Firefox &#12398; dom/security/nsCSPUtils.cpp &#12398; nsCSPHostSrc::permits &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_1.html</id>
    <published>2015-08-19T17:15:57+09:00</published>
    <updated>2015-08-19T17:15:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の dom/security/nsCSPUtils.cpp の nsCSPHostSrc::permits 関数は、ワイルドカードでソース表現を一致させる際、blob、data および filesystem の URL スキームを除外する Content Security Policy Level 2 を実装しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004177_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004177</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004175:Mozilla Firefox &#12362;&#12424;&#12403; Firefox OS &#12398; StyleAnimationValue &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004175_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004175_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004175_AD_1.html</id>
    <published>2015-08-19T17:15:56+09:00</published>
    <updated>2015-08-19T17:15:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox および Firefox OS の StyleAnimationValue クラスには、解放済みメモリの使用 (Use-after-free) により、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004175_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004175</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004176:Mozilla Firefox &#12362;&#12424;&#12403; Firefox OS &#12398; nsTArray_Impl &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004176_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004176_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004176_AD_1.html</id>
    <published>2015-08-19T17:15:56+09:00</published>
    <updated>2015-08-19T17:15:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox および Firefox OS の nsTArray_Impl クラスには、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004176_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004176</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004174:Mozilla Firefox &#12362;&#12424;&#12403; Firefox OS &#12398; nsTSubstring::ReplacePrep &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004174_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004174_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004174_AD_1.html</id>
    <published>2015-08-19T17:15:55+09:00</published>
    <updated>2015-08-19T17:15:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox および Firefox OS の nsTSubstring::ReplacePrep 関数には、オーバーフローに関する処理に不備があるため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004174_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004174</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004173:Mozilla Firefox &#12398; libvpx &#12398; decrease_ref_count &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004173_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004173_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004173_AD_1.html</id>
    <published>2015-08-19T17:15:54+09:00</published>
    <updated>2015-08-19T17:15:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の libvpx の decrease_ref_count 関数には、任意のコードを実行される、またはサービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004173_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004173</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004172:Mozilla Firefox &#12398; libvpx &#12398; resize_context_buffers &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004172_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004172_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004172_AD_1.html</id>
    <published>2015-08-19T17:15:53+09:00</published>
    <updated>2015-08-19T17:15:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の libvpx の resize_context_buffers 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004172_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004172</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004171:Mozilla Firefox &#12398; JavaScript &#12398;&#23455;&#35013;&#12398; js::jit::AssemblerX86Shared::lock_addl &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004171_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004171_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004171_AD_1.html</id>
    <published>2015-08-19T17:15:52+09:00</published>
    <updated>2015-08-19T17:15:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の JavaScript の実装の js::jit::AssemblerX86Shared::lock_addl 関数には、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004171_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004171</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004170:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#28151;&#21512;&#12467;&#12531;&#12486;&#12531;&#12484;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004170_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004170_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004170_AD_1.html</id>
    <published>2015-08-19T17:15:51+09:00</published>
    <updated>2015-08-19T17:15:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox には、混合コンテンツ保護メカニズムを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004170_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004170</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004169:Mozilla Firefox &#12398;&#12450;&#12483;&#12503;&#12487;&#12540;&#12479;&#12398; mar_read.c &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004169_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004169_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004169_AD_1.html</id>
    <published>2015-08-19T16:58:04+09:00</published>
    <updated>2015-08-19T16:58:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のアップデータの mar_read.c には、権限を取得される、またはサービス運用妨害 (out-of-bounds write) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004169_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004169</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004168:Windows &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Mozilla Firefox &#12398; Mozilla Maintenance Service &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004168_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004168_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004168_AD_1.html</id>
    <published>2015-08-19T16:58:03+09:00</published>
    <updated>2015-08-19T16:58:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼働する Mozilla Firefox の Mozilla Maintenance Service には、競合状態により、任意のファイルを書き込まれ、その結果権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004168_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004168</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004166:Mozilla Firefox &#12398; libstagefright &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004166_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004166_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004166_AD_1.html</id>
    <published>2015-08-19T16:58:02+09:00</published>
    <updated>2015-08-19T16:58:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の libstagefright には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004166_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004166</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004167:Mozilla Firefox &#12398; libstagefright &#12398; stagefright::SampleTable::isValid &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004167_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004167_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004167_AD_1.html</id>
    <published>2015-08-19T16:58:02+09:00</published>
    <updated>2015-08-19T16:58:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の libstagefright の stagefright::SampleTable::isValid 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004167_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004167</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004165:Mozilla Firefox &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004165_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004165_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004165_AD_1.html</id>
    <published>2015-08-19T16:58:01+09:00</published>
    <updated>2015-08-19T16:58:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox は、JavaScript オブジェクトのプロパティの特定の ECMAScript 6 要件を強要しないため、同一生成元ポリシーを回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004165_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004165</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004164:Mozilla Firefox &#12398; MediaStream &#12398;&#12503;&#12524;&#12452;&#12496;&#12483;&#12463;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004164_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004164_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004164_AD_1.html</id>
    <published>2015-08-19T16:58:00+09:00</published>
    <updated>2015-08-19T16:58:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の MediaStream のプレイバック機能には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004164_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <sec:identifier>JVNDB-2015-004164</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004163:Mozilla Firefox &#12398; mozilla::AudioSink &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004163_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004163_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004163_AD_1.html</id>
    <published>2015-08-19T16:57:59+09:00</published>
    <updated>2015-08-19T16:57:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox の mozilla::AudioSink 関数は、MP3 形式の音声データの一貫性のないサンプル形式を適切に処理しないため、任意のコードを実行される、またはサービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004163_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004163</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004162:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004162_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004162_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004162_AD_1.html</id>
    <published>2015-08-19T16:57:58+09:00</published>
    <updated>2015-08-19T16:57:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004162_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004162</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004161:Mozilla Firefox &#12398;&#12502;&#12521;&#12454;&#12470;&#12456;&#12531;&#12472;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004161_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004161_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004161_AD_1.html</id>
    <published>2015-08-19T16:57:57+09:00</published>
    <updated>2015-08-19T16:57:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox のブラウザエンジンには、サービス運用妨害 (メモリ破損およびアプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004161_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <sec:identifier>JVNDB-2015-004161</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004160:Cisco Prime Infrastructure &#12395; SUID root &#12373;&#12428;&#12383;&#23455;&#34892;&#12501;&#12449;&#12452;&#12523;&#12364;&#23384;&#22312;&#12377;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004160_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004160_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004160_AD_1.html</id>
    <published>2015-08-19T16:57:44+09:00</published>
    <updated>2015-08-19T16:57:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Infrastructure には、ファイルパーミッションが world-executable である SUID root された実行ファイルが 2種類存在します。コマンドは次の 2つです。  /opt/CSCOlumos/bin/runShellCommand /opt/CSCOlumos/bin/runShellAsRoot  ローカルユーザによって、これらのコマンドを使用され、root 権限で任意のコマンドを実行される可能性があります。  開発者によると、デフォルトの設定では一般ユーザは作成されないとのことです。また開発者は、一般ユーザの作成や管理用のコマンドラインシェルの使用を推奨していません。詳細は、開発者が提供するセキュリティアドバイザリ (要ログイン) を参照してください。  セキュリティアドバイザリ (要ログイン) https://sso.cisco.com/autho/forms/CDClogin.html  不適切なデフォルトパーミッション (CWE-276) CWE-276: Incorrect Default Permissions https://cwe.mitre.org/data/definitions/276.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004160_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_infrastructure"/>
    <sec:identifier>JVNDB-2015-004160</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004159:Microsoft XML &#12467;&#12450;&#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#30772;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004159_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004159_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004159_AD_1.html</id>
    <published>2015-08-19T16:53:15+09:00</published>
    <updated>2015-08-19T16:53:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft XML コアサービスは、SSL 2.0 をサポートするため、暗号保護メカニズムを破られる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「MSXML の情報漏えいの脆弱性」と記載されています。  本脆弱性は、CVE-2015-2434 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004159_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:xml_core_services"/>
    <sec:identifier>JVNDB-2015-004159</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004158:Microsoft XML &#12467;&#12450;&#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004158_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004158_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004158_AD_1.html</id>
    <published>2015-08-19T16:53:14+09:00</published>
    <updated>2015-08-19T16:53:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft XML コアサービスには、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「MSXML の情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004158_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:xml_core_services"/>
    <sec:identifier>JVNDB-2015-004158</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004157:Microsoft XML &#12467;&#12450;&#12469;&#12540;&#12499;&#12473;&#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#30772;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004157_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004157_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004157_AD_1.html</id>
    <published>2015-08-19T16:53:13+09:00</published>
    <updated>2015-08-19T16:53:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft XML コアサービスは、SSL 2.0 をサポートするため、暗号保護メカニズムを破られる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「MSXML の情報漏えいの脆弱性」と記載されています。  本脆弱性は、CVE-2015-2471 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004157_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:xml_core_services"/>
    <sec:identifier>JVNDB-2015-004157</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004156:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004156_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004156_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004156_AD_1.html</id>
    <published>2015-08-19T15:26:31+09:00</published>
    <updated>2015-08-19T15:26:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「TrueType フォントの解析の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2463 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004156_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:silverlight"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004156</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004155:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004155_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004155_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004155_AD_1.html</id>
    <published>2015-08-19T15:26:30+09:00</published>
    <updated>2015-08-19T15:26:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「TrueType フォントの解析の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2464 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004155_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:silverlight"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004155</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004154:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12362;&#12424;&#12403; .NET Framework &#12398; Windows Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; ATMFD.DLL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004154_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004154_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004154_AD_1.html</id>
    <published>2015-08-19T15:26:29+09:00</published>
    <updated>2015-08-19T15:26:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品および .NET Framework の Windows Adobe Type Manager ライブラリの ATMFD.DLL には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントの解析の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004154_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004154</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004153:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12362;&#12424;&#12403; .NET Framework &#12398; Windows Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; ATMFD.DLL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004153_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004153_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004153_AD_1.html</id>
    <published>2015-08-19T15:26:28+09:00</published>
    <updated>2015-08-19T15:26:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品および .NET Framework の Windows Adobe Type Manager ライブラリの ATMFD.DLL には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントの解析の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004153_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004153</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004152:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004152_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004152_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004152_AD_1.html</id>
    <published>2015-08-19T15:26:27+09:00</published>
    <updated>2015-08-19T15:26:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「TrueType フォントの解析の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2455 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004152_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004152</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004150:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004150_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004150_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004150_AD_1.html</id>
    <published>2015-08-19T15:26:26+09:00</published>
    <updated>2015-08-19T15:26:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「TrueType フォントの解析の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004150_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:silverlight"/>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004150</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004151:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004151_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004151_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004151_AD_1.html</id>
    <published>2015-08-19T15:26:26+09:00</published>
    <updated>2015-08-19T15:26:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「TrueType フォントの解析の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2456 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004151_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004151</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004149:&#35079;&#25968;&#12398; Microsoft &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004149_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004149_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004149_AD_1.html</id>
    <published>2015-08-19T15:26:25+09:00</published>
    <updated>2015-08-19T15:26:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Office、Live Meeting、および Lync には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office Graphics コンポーネントのリモートでコードが実行される脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004149_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:live_meeting"/>
    <category term="cpe:/a:microsoft:lync"/>
    <category term="cpe:/a:microsoft:office"/>
    <sec:identifier>JVNDB-2015-004149</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004148:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12362;&#12424;&#12403; Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004148_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004148_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004148_AD_1.html</id>
    <published>2015-08-19T15:24:10+09:00</published>
    <updated>2015-08-19T15:24:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品および Internet Explorer 7 から 11 には、権限を取得される、および重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「安全ではないコマンド ライン パラメーター受け渡しの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004148_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:excel"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:powerpoint"/>
    <category term="cpe:/a:microsoft:visio"/>
    <category term="cpe:/a:microsoft:word"/>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004148</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004147:Microsoft System Center 2012 Operations Manager &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004147_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004147_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004147_AD_1.html</id>
    <published>2015-08-19T15:21:28+09:00</published>
    <updated>2015-08-19T15:21:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft System Center 2012 Operations Manager には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「System Center Operations Manager Web コンソールの XSS の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004147_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:system_center"/>
    <sec:identifier>JVNDB-2015-004147</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004146:&#35079;&#25968;&#12398; Microsoft Office &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004146_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004146_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004146_AD_1.html</id>
    <published>2015-08-19T12:24:09+09:00</published>
    <updated>2015-08-19T12:24:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Office 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004146_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <sec:identifier>JVNDB-2015-004146</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004145:&#35079;&#25968;&#12398; Microsoft Office &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12450;&#12531;&#12480;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004145_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004145_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004145_AD_1.html</id>
    <published>2015-08-19T12:24:08+09:00</published>
    <updated>2015-08-19T12:24:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Office 製品には、整数アンダーフローの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office の整数のアンダーフローの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004145_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <sec:identifier>JVNDB-2015-004145</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004144:&#35079;&#25968;&#12398; Microsoft Office &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004144_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004144_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004144_AD_1.html</id>
    <published>2015-08-19T12:24:07+09:00</published>
    <updated>2015-08-19T12:24:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Office 製品には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004144_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:office_web_apps_server"/>
    <category term="cpe:/a:microsoft:sharepoint_server"/>
    <category term="cpe:/a:microsoft:word"/>
    <category term="cpe:/a:microsoft:word_viewer"/>
    <sec:identifier>JVNDB-2015-004144</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004143:Microsoft .NET Framework &#12398; RyuJIT &#12467;&#12531;&#12497;&#12452;&#12521;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004143_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004143_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004143_AD_1.html</id>
    <published>2015-08-19T11:54:49+09:00</published>
    <updated>2015-08-19T11:54:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework の RyuJIT コンパイラは、最適化の試行中に不適切なコードを生成するため、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「RyuJIT 最適化の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2479 および CVE-2015-2480 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004143_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-004143</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004142:Microsoft .NET Framework &#12398; RyuJIT &#12467;&#12531;&#12497;&#12452;&#12521;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004142_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004142_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004142_AD_1.html</id>
    <published>2015-08-19T11:54:48+09:00</published>
    <updated>2015-08-19T11:54:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework の RyuJIT コンパイラは、最適化の試行中に不適切なコードを生成するため、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「RyuJIT 最適化の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2479 および CVE-2015-2481 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004142_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-004142</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004141:Microsoft .NET Framework &#12398; RyuJIT &#12467;&#12531;&#12497;&#12452;&#12521;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004141_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004141_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004141_AD_1.html</id>
    <published>2015-08-19T11:54:47+09:00</published>
    <updated>2015-08-19T11:54:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft .NET Framework の RyuJIT コンパイラは、最適化の試行中に不適切なコードを生成するため、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「RyuJIT 最適化の特権の昇格の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2480 および CVE-2015-2481 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004141_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:.net_framework"/>
    <sec:identifier>JVNDB-2015-004141</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004140:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; WebDAV &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#30772;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004140_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004140_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004140_AD_1.html</id>
    <published>2015-08-19T11:53:37+09:00</published>
    <updated>2015-08-19T11:53:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の WebDAV クライアントには、暗号保護メカニズムを破られる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「WebDAV クライアントの情報漏えいの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004140_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004140</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004139:Microsoft Windows Server 2008 &#12362;&#12424;&#12403; BizTalk Server &#12398; UDDI &#12469;&#12540;&#12499;&#12473;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004139_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004139_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004139_AD_1.html</id>
    <published>2015-08-19T11:52:33+09:00</published>
    <updated>2015-08-19T11:52:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Server 2008 および BizTalk Server の UDDI サービスコンポーネントの uddi/search/frames.aspx には、クロスサイトスクリプティングの脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「UDDI サービスの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004139_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:biztalk_server"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <sec:identifier>JVNDB-2015-004139</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004138:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12522;&#12514;&#12540;&#12488; &#12487;&#12473;&#12463;&#12488;&#12483;&#12503; &#12503;&#12525;&#12488;&#12467;&#12523;&#12395;&#12362;&#12369;&#12427;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004138_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004138_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004138_AD_1.html</id>
    <published>2015-08-19T11:51:28+09:00</published>
    <updated>2015-08-19T11:51:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のリモート デスクトップ プロトコル (RDP) のリモート デスクトップ セッション ホスト (RDSH) は、証明書を適切に検証しないため、クライアントになりすまされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「リモート デスクトップ セッション ホストのなりすましの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004138_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004138</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004137:Microsoft Windows Vista &#12362;&#12424;&#12403; Windows Server 2008 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004137_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004137_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004137_AD_1.html</id>
    <published>2015-08-19T11:48:19+09:00</published>
    <updated>2015-08-19T11:48:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows Vista および Windows Server 2008 には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「サーバー メッセージ ブロックのメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004137_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004137</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004136:Microsoft Windows 7 &#12362;&#12424;&#12403; Windows Server 2008 R2 &#12398;&#12522;&#12514;&#12540;&#12488; &#12487;&#12473;&#12463;&#12488;&#12483;&#12503; &#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004136_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004136_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004136_AD_1.html</id>
    <published>2015-08-18T16:00:15+09:00</published>
    <updated>2015-08-18T16:00:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Windows 7 および Windows Server 2008 R2 の リモート デスクトップ プロトコル (RDP) のクライアントには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「リモート デスクトップ プロトコル DLL プランティングのリモートでコードが実行される脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-426: Untrusted Search Path (信頼性のない検索パス) と識別されています。 http://cwe.mitre.org/data/definitions/426.html  なお、マイクロソフトセキュリティ情報には、以下のように記述されています。  「Web ベースの攻撃のシナリオでは、攻撃者は、この脆弱性を悪用する意図で特別に細工した RDP ファイルを含む Web サイトをホストする (またはユーザーが提供するコンテンツを受け入れるかホストする侵害された Web サイト利用する) 可能性があります。ただし、攻撃者は、Web サイトへのアクセスをユーザーに強制することはできません。その代わり、通常は電子メールまたはインスタント メッセンジャーのメッセージの誘導により、ユーザーにリンクをクリックさせることが攻撃者にとっての必要条件となります。」&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004136_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <sec:identifier>JVNDB-2015-004136</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004134:Microsoft Office 2007 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004134_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004134_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004134_AD_1.html</id>
    <published>2015-08-18T16:00:14+09:00</published>
    <updated>2015-08-18T16:00:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Office 2007 には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004134_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <sec:identifier>JVNDB-2015-004134</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004135:&#35079;&#25968;&#12398; Microsoft Word &#12362;&#12424;&#12403; Office &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004135_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004135_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004135_AD_1.html</id>
    <published>2015-08-18T16:00:14+09:00</published>
    <updated>2015-08-18T16:00:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Word 製品、Office 2010、および Office for Mac 2011 には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004135_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <category term="cpe:/a:microsoft:word"/>
    <sec:identifier>JVNDB-2015-004135</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004133:&#35079;&#25968;&#12398; Microsoft Office &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004133_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004133_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004133_AD_1.html</id>
    <published>2015-08-18T16:00:13+09:00</published>
    <updated>2015-08-18T16:00:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Office 2007、2010、および 2013 には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のリモートでコードが実行される脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004133_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <sec:identifier>JVNDB-2015-004133</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004132:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows &#12471;&#12455;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004132_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004132_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004132_AD_1.html</id>
    <published>2015-08-18T16:00:12+09:00</published>
    <updated>2015-08-18T16:00:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows シェルは、偽装レベルを適切に制御しないため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows シェルのセキュリティ機能のバイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004132_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004132</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004131:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; ATMFD.DLL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004131_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004131_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004131_AD_1.html</id>
    <published>2015-08-18T16:00:11+09:00</published>
    <updated>2015-08-18T16:00:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Adobe Type Manager ライブラリの ATMFD.DLL には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントの解析の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2458 および CVE-2015-2459 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004131_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004131</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004130:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; ATMFD.DLL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004130_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004130_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004130_AD_1.html</id>
    <published>2015-08-18T16:00:10+09:00</published>
    <updated>2015-08-18T16:00:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Adobe Type Manager ライブラリの ATMFD.DLL には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントの解析の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2458 および CVE-2015-2461 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004130_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004130</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004129:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; ATMFD.DLL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004129_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004129_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004129_AD_1.html</id>
    <published>2015-08-18T16:00:09+09:00</published>
    <updated>2015-08-18T16:00:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Adobe Type Manager ライブラリの ATMFD.DLL には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントの解析の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2459 および CVE-2015-2461 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004129_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004129</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004128:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12514;&#12540;&#12489;&#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004128_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004128_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004128_AD_1.html</id>
    <published>2015-08-18T16:00:08+09:00</published>
    <updated>2015-08-18T16:00:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルモードドライバは、偽装レベルを適切に制御しないため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows KMD のセキュリティ機能のバイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004128_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004128</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004127:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;/&#12469;&#12540;&#12496; &#12521;&#12531;&#12479;&#12452;&#12512;&#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004127_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004127_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004127_AD_1.html</id>
    <published>2015-08-18T16:00:07+09:00</published>
    <updated>2015-08-18T16:00:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のクライアント/サーバ ランタイムサブシステム (CSRSS) には、重要な情報を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows CSRSS の特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004127_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004127</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004126:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004126_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004126_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004126_AD_1.html</id>
    <published>2015-08-18T16:00:06+09:00</published>
    <updated>2015-08-18T16:00:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のカーネルには、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「カーネル ASLR バイパスの脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004126_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004126</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004125:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398; Windows Adobe Type Manager &#12521;&#12452;&#12502;&#12521;&#12522;&#12398; ATMFD.DLL &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004125_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004125_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004125_AD_1.html</id>
    <published>2015-08-18T16:00:05+09:00</published>
    <updated>2015-08-18T16:00:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品の Windows Adobe Type Manager ライブラリの ATMFD.DLL には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「OpenType フォントの解析の脆弱性」と記載されています。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004125_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004125</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004124:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004124_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004124_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004124_AD_1.html</id>
    <published>2015-08-18T16:00:04+09:00</published>
    <updated>2015-08-18T16:00:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品には、アプリケーションのサンドボックス保護メカニズムを回避され、不特定のファイルシステム操作を実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows ファイル システムの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004124_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004124</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004123:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12398;&#12469;&#12531;&#12489;&#12508;&#12483;&#12463;&#12473;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004123_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004123_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004123_AD_1.html</id>
    <published>2015-08-18T16:00:03+09:00</published>
    <updated>2015-08-18T16:00:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品には、アプリケーションのサンドボックス保護メカニズムを回避され、不特定のレジストリ操作を実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows レジストリの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004123_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004123</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004122:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12458;&#12502;&#12472;&#12455;&#12463;&#12488;&#12510;&#12493;&#12540;&#12472;&#12515;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#26119;&#26684;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004122_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004122_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004122_AD_1.html</id>
    <published>2015-08-18T16:00:02+09:00</published>
    <updated>2015-08-18T16:00:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のオブジェクトマネージャは、サンドボックスプロセスで発生するオブジェクトシンボリックリンクとの対話処理中に偽装レベルを適切に制御しないため、権限を取得される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Windows オブジェクト マネージャーの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004122_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_rt"/>
    <category term="cpe:/o:microsoft:windows_rt_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004122</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004121:&#35079;&#25968;&#12398; Microsoft Windows &#35069;&#21697;&#12398;&#12510;&#12454;&#12531;&#12488; &#12510;&#12493;&#12540;&#12472;&#12515;&#12540;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004121_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004121_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004121_AD_1.html</id>
    <published>2015-08-18T16:00:01+09:00</published>
    <updated>2015-08-18T16:00:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Microsoft Windows 製品のマウント マネージャーには、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「マウント マネージャーの特権の昇格の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004121_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:microsoft:windows_10"/>
    <category term="cpe:/o:microsoft:windows_7"/>
    <category term="cpe:/o:microsoft:windows_8"/>
    <category term="cpe:/o:microsoft:windows_8.1"/>
    <category term="cpe:/o:microsoft:windows_server_2008"/>
    <category term="cpe:/o:microsoft:windows_server_2012"/>
    <category term="cpe:/o:microsoft:windows_vista"/>
    <sec:identifier>JVNDB-2015-004121</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004120:&#35079;&#25968;&#12398; Microsoft Office &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004120_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004120_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004120_AD_1.html</id>
    <published>2015-08-18T16:00:00+09:00</published>
    <updated>2015-08-18T16:00:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Office 2007、2010、および 2013 には、任意のコードを実行される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「Microsoft Office のメモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004120_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <sec:identifier>JVNDB-2015-004120</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004119:libxml2 &#12398; xmlreader &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004119_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004119_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004119_AD_1.html</id>
    <published>2015-08-18T15:15:21+09:00</published>
    <updated>2015-08-18T15:15:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
libxml2 の xmlreader には、XML エンティティ拡張 (XEE) 攻撃に関する処理に不備があるため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004119_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xmlsoft:libxml2"/>
    <sec:identifier>JVNDB-2015-004119</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004118:Forman &#12395;&#12362;&#12369;&#12427; LDAP &#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004118_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004118_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004118_AD_1.html</id>
    <published>2015-08-18T14:15:25+09:00</published>
    <updated>2015-08-18T14:15:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Forman は、LDAP 接続のための SSL 証明書を検証しないため、LDAP サーバになりすまされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004118_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:theforeman:foreman"/>
    <sec:identifier>JVNDB-2015-004118</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008105:GnuTLS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008105_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008105_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008105_AD_1.html</id>
    <published>2015-08-18T14:11:58+09:00</published>
    <updated>2015-08-18T14:11:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GnuTLS は、CA 証明書のアクティベーションおよび有効期限切れを検証しないため、サーバになりすまされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008105_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gnu:gnutls"/>
    <sec:identifier>JVNDB-2014-008105</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000117:&#35079;&#25968;&#12398;&#12450;&#12452;&#12539;&#12458;&#12540;&#12539;&#12487;&#12540;&#12479;&#35069;&#12523;&#12540;&#12479;&#12395;&#12362;&#12369;&#12427; UPnP &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000117_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000117_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000117_AD_1.html</id>
    <published>2015-08-18T14:08:02+09:00</published>
    <updated>2015-08-18T14:08:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社アイ・オー・データ機器が提供する NP-BBRS は有線 LAN ルータ、WN-G54/R2 は無線 LAN ルータです。NP-BBRS、WN-G54/R2 には、UPnP に関する脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000117_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:i-o_data_device:np-bbrs"/>
    <category term="cpe:/h:i-o_data_device:wn-g54%2Fr2:::r2"/>
    <sec:identifier>JVNDB-2015-000117</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008104:Apache ActiveMQ &#12398; broker/TransportConnection.java &#12398; processControlCommand &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008104_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008104_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008104_AD_1.html</id>
    <published>2015-08-18T13:33:42+09:00</published>
    <updated>2015-08-18T13:33:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache ActiveMQ の broker/TransportConnection.java の processControlCommand 関数には、サービス運用妨害 (シャットダウン) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008104_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:activemq"/>
    <sec:identifier>JVNDB-2014-008104</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004117:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004117_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004117_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004117_AD_1.html</id>
    <published>2015-08-17T15:09:28+09:00</published>
    <updated>2015-08-17T15:09:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2452 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004117_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004117</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004116:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004116_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004116_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004116_AD_1.html</id>
    <published>2015-08-17T15:09:27+09:00</published>
    <updated>2015-08-17T15:09:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2444 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004116_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004116</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004114:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004114_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004114_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004114_AD_1.html</id>
    <published>2015-08-17T15:09:26+09:00</published>
    <updated>2015-08-17T15:09:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2441 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004114_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004114</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004115:Microsoft Internet Explorer 10 &#12362;&#12424;&#12403; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004115_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004115_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004115_AD_1.html</id>
    <published>2015-08-17T15:09:26+09:00</published>
    <updated>2015-08-17T15:09:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 および 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004115_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004115</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004113:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004113_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004113_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004113_AD_1.html</id>
    <published>2015-08-17T15:09:25+09:00</published>
    <updated>2015-08-17T15:09:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2450 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004113_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004113</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004112:Microsoft Internet Explorer 7 &#12363;&#12425; 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004112_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004112_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004112_AD_1.html</id>
    <published>2015-08-17T15:09:24+09:00</published>
    <updated>2015-08-17T15:09:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 7 から 11 および Microsoft Edge には、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「ASLR のバイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004112_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004112</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004111:Microsoft Internet Explorer 8 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004111_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004111_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004111_AD_1.html</id>
    <published>2015-08-17T15:09:23+09:00</published>
    <updated>2015-08-17T15:09:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 8 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2442 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004111_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004111</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004110:Microsoft Internet Explorer 10 &#12395;&#12362;&#12369;&#12427; ASLR &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004110_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004110_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004110_AD_1.html</id>
    <published>2015-08-17T15:09:22+09:00</published>
    <updated>2015-08-17T15:09:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 10 には、ASLR 保護メカニズムを回避される脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「ASLR のバイパス」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004110_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004110</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004109:Microsoft Internet Explorer 11 &#12362;&#12424;&#12403; Microsoft Edge &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004109_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004109_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004109_AD_1.html</id>
    <published>2015-08-17T15:09:21+09:00</published>
    <updated>2015-08-17T15:09:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 および Microsoft Edge には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2447 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004109_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004109</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004108:Microsoft Internet Explorer 9 &#12363;&#12425; 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004108_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004108_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004108_AD_1.html</id>
    <published>2015-08-17T15:09:20+09:00</published>
    <updated>2015-08-17T15:09:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 から 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2451 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004108_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004108</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004106:Microsoft Internet Explorer 9 &#12362;&#12424;&#12403; 10 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004106_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004106_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004106_AD_1.html</id>
    <published>2015-08-17T15:09:19+09:00</published>
    <updated>2015-08-17T15:09:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 9 および 10 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004106_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004106</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004107:Microsoft Internet Explorer 11 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004107_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004107_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004107_AD_1.html</id>
    <published>2015-08-17T15:09:19+09:00</published>
    <updated>2015-08-17T15:09:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Internet Explorer 11 には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  マイクロソフトセキュリティ情報には、この脆弱性は「メモリ破損の脆弱性」と記載されています。  本脆弱性は、CVE-2015-2446 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004107_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:ie"/>
    <sec:identifier>JVNDB-2015-004107</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004104:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004104_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004104_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004104_AD_1.html</id>
    <published>2015-08-17T11:51:28+09:00</published>
    <updated>2015-08-17T11:51:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004104_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004104</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004105:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004105_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004105_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004105_AD_1.html</id>
    <published>2015-08-17T11:51:28+09:00</published>
    <updated>2015-08-17T11:51:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、および CVE-2015-5564 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004105_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004105</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004103:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004103_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004103_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004103_AD_1.html</id>
    <published>2015-08-17T11:51:27+09:00</published>
    <updated>2015-08-17T11:51:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004103_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004103</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004102:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004102_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004102_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004102_AD_1.html</id>
    <published>2015-08-17T11:51:26+09:00</published>
    <updated>2015-08-17T11:51:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5554、CVE-2015-5555、および CVE-2015-5558 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004102_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004102</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004101:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004101_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004101_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004101_AD_1.html</id>
    <published>2015-08-17T11:51:25+09:00</published>
    <updated>2015-08-17T11:51:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004101_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004101</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004100:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004100_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004100_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004100_AD_1.html</id>
    <published>2015-08-17T11:51:24+09:00</published>
    <updated>2015-08-17T11:51:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004100_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004100</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004099:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004099_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004099_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004099_AD_1.html</id>
    <published>2015-08-17T11:51:23+09:00</published>
    <updated>2015-08-17T11:51:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004099_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004099</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004098:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004098_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004098_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004098_AD_1.html</id>
    <published>2015-08-17T11:51:22+09:00</published>
    <updated>2015-08-17T11:51:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5554、CVE-2015-5555、および CVE-2015-5562 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004098_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004098</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004096:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004096_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004096_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004096_AD_1.html</id>
    <published>2015-08-17T11:51:21+09:00</published>
    <updated>2015-08-17T11:51:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004096_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004096</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004097:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004097_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004097_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004097_AD_1.html</id>
    <published>2015-08-17T11:51:21+09:00</published>
    <updated>2015-08-17T11:51:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004097_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004097</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004095:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004095_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004095_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004095_AD_1.html</id>
    <published>2015-08-17T11:51:20+09:00</published>
    <updated>2015-08-17T11:51:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5554、CVE-2015-5558、および CVE-2015-5562 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004095_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004095</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004094:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004094_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004094_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004094_AD_1.html</id>
    <published>2015-08-17T11:51:19+09:00</published>
    <updated>2015-08-17T11:51:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5555、CVE-2015-5558、および CVE-2015-5562 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-843:Access of Resource Using Incompatible Type (型の取り違え) と識別されています。 http://cwe.mitre.org/data/definitions/843.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004094_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004094</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004093:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004093_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004093_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004093_AD_1.html</id>
    <published>2015-08-17T11:51:18+09:00</published>
    <updated>2015-08-17T11:51:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5544、CVE-2015-5545、CVE-2015-5546、CVE-2015-5547、CVE-2015-5548、CVE-2015-5549、および CVE-2015-5552 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004093_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004093</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004092:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004092_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004092_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004092_AD_1.html</id>
    <published>2015-08-17T11:51:17+09:00</published>
    <updated>2015-08-17T11:51:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5544、CVE-2015-5545、CVE-2015-5546、CVE-2015-5547、CVE-2015-5548、CVE-2015-5549、および CVE-2015-5553 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004092_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004092</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004091:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004091_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004091_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004091_AD_1.html</id>
    <published>2015-08-17T11:51:16+09:00</published>
    <updated>2015-08-17T11:51:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004091_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004091</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004090:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004090_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004090_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004090_AD_1.html</id>
    <published>2015-08-17T11:51:15+09:00</published>
    <updated>2015-08-17T11:51:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004090_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004090</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004089:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004089_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004089_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004089_AD_1.html</id>
    <published>2015-08-17T11:51:14+09:00</published>
    <updated>2015-08-17T11:51:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5544、CVE-2015-5545、CVE-2015-5546、CVE-2015-5547、CVE-2015-5548、CVE-2015-5552、および CVE-2015-5553 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004089_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004089</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004087:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004087_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004087_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004087_AD_1.html</id>
    <published>2015-08-17T11:51:13+09:00</published>
    <updated>2015-08-17T11:51:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5544、CVE-2015-5545、CVE-2015-5546、CVE-2015-5548、CVE-2015-5549、CVE-2015-5552、および CVE-2015-5553 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004087_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004087</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004088:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004088_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004088_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004088_AD_1.html</id>
    <published>2015-08-17T11:51:13+09:00</published>
    <updated>2015-08-17T11:51:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5544、CVE-2015-5545、CVE-2015-5546、CVE-2015-5547、CVE-2015-5549、CVE-2015-5552、および CVE-2015-5553 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004088_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004088</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004085:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004085_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004085_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004085_AD_1.html</id>
    <published>2015-08-17T11:51:11+09:00</published>
    <updated>2015-08-17T11:51:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5544、CVE-2015-5546、CVE-2015-5547、CVE-2015-5548、CVE-2015-5549、CVE-2015-5552、および CVE-2015-5553 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004085_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004085</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004086:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004086_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004086_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004086_AD_1.html</id>
    <published>2015-08-17T11:51:11+09:00</published>
    <updated>2015-08-17T11:51:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5544、CVE-2015-5545、CVE-2015-5547、CVE-2015-5548、CVE-2015-5549、CVE-2015-5552、および CVE-2015-5553 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004086_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004086</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004084:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004084_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004084_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004084_AD_1.html</id>
    <published>2015-08-17T11:51:10+09:00</published>
    <updated>2015-08-17T11:51:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-5545、CVE-2015-5546、CVE-2015-5547、CVE-2015-5548、CVE-2015-5549、CVE-2015-5552、および CVE-2015-5553 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004084_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004084</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004083:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004083_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004083_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004083_AD_1.html</id>
    <published>2015-08-17T11:51:09+09:00</published>
    <updated>2015-08-17T11:51:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5129 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004083_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004083</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004082:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004082_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004082_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004082_AD_1.html</id>
    <published>2015-08-17T11:51:08+09:00</published>
    <updated>2015-08-17T11:51:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004082_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004082</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004081:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004081_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004081_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004081_AD_1.html</id>
    <published>2015-08-17T11:51:07+09:00</published>
    <updated>2015-08-17T11:51:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5134、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004081_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004081</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004080:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004080_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004080_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004080_AD_1.html</id>
    <published>2015-08-17T11:51:06+09:00</published>
    <updated>2015-08-17T11:51:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5130、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004080_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004080</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004078:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004078_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004078_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004078_AD_1.html</id>
    <published>2015-08-17T11:51:05+09:00</published>
    <updated>2015-08-17T11:51:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、バッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5131 および CVE-2015-5133 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004078_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004078</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004079:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004079_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004079_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004079_AD_1.html</id>
    <published>2015-08-17T11:51:05+09:00</published>
    <updated>2015-08-17T11:51:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、バッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5131 および CVE-2015-5132 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004079_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004079</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004077:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004077_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004077_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004077_AD_1.html</id>
    <published>2015-08-17T11:51:04+09:00</published>
    <updated>2015-08-17T11:51:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、バッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5132 および CVE-2015-5133 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004077_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004077</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004076:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004076_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004076_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004076_AD_1.html</id>
    <published>2015-08-17T11:51:03+09:00</published>
    <updated>2015-08-17T11:51:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5127、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004076_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004076</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004075:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004075_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004075_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004075_AD_1.html</id>
    <published>2015-08-17T11:51:02+09:00</published>
    <updated>2015-08-17T11:51:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5541 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004075_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004075</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004074:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004074_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004074_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004074_AD_1.html</id>
    <published>2015-08-17T11:51:01+09:00</published>
    <updated>2015-08-17T11:51:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5130、CVE-2015-5134、CVE-2015-5539、CVE-2015-5540、CVE-2015-5550、CVE-2015-5551、CVE-2015-5556、CVE-2015-5557、CVE-2015-5559、CVE-2015-5561、CVE-2015-5563、CVE-2015-5564、および CVE-2015-5565 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004074_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004074</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004073:Adobe Flash Player &#12362;&#12424;&#12403; Adobe AIR &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004073_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004073_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004073_AD_1.html</id>
    <published>2015-08-17T11:51:00+09:00</published>
    <updated>2015-08-17T11:51:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Adobe Flash Player および Adobe AIR には、サービス運用妨害 (ベクトルの長さの破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004073_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:adobe_air"/>
    <category term="cpe:/a:adobe:adobe_air_sdk"/>
    <category term="cpe:/a:adobe:adobe_air_sdk_and_compiler"/>
    <category term="cpe:/a:adobe:flash_player"/>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:microsoft:ie"/>
    <category term="cpe:/a:microsoft:microsoft_edge"/>
    <sec:identifier>JVNDB-2015-004073</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004071:Xceedium Xsuite &#12398; ajax_cmd.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004071_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004071_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004071_AD_1.html</id>
    <published>2015-08-14T14:39:14+09:00</published>
    <updated>2015-08-14T14:39:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xceedium Xsuite の ajax_cmd.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004071_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xceedium:xsuite"/>
    <sec:identifier>JVNDB-2015-004071</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004072:Xceedium Xsuite &#12398; opm/read_sessionlog.php &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004072_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004072_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004072_AD_1.html</id>
    <published>2015-08-14T14:39:14+09:00</published>
    <updated>2015-08-14T14:39:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xceedium Xsuite の opm/read_sessionlog.php には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004072_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:xceedium:xsuite"/>
    <sec:identifier>JVNDB-2015-004072</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004070:Belkin N300 Dual-Band Wi-Fi Range Extender &#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004070_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004070_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004070_AD_1.html</id>
    <published>2015-08-14T14:38:20+09:00</published>
    <updated>2015-08-14T14:38:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Belkin N300 Dual-Band Wi-Fi Range Extender のファームウェアには、任意のコマンドを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004070_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:belkin:n300_dual-band_wi-fi_range_extender"/>
    <category term="cpe:/o:belkin:n300_dual-band_wi-fi_range_extender_firmware"/>
    <sec:identifier>JVNDB-2015-004070</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004069:BitTorrent DHT bootstrap &#12469;&#12540;&#12496;&#12398; lazy_bdecode &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004069_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004069_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004069_AD_1.html</id>
    <published>2015-08-14T13:59:09+09:00</published>
    <updated>2015-08-14T13:59:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BitTorrent DHT bootstrap サーバ (bootstrap-dht) の lazy_bdecode 関数には、&quot;不適切なインデックス&quot; に関する処理に不備があるため、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004069_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bittorrent:bootstrap-dht"/>
    <sec:identifier>JVNDB-2015-004069</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004068:BitTorrent &#12362;&#12424;&#12403; uTorrent &#12395;&#12362;&#12369;&#12427;&#12467;&#12510;&#12531;&#12489;&#12521;&#12452;&#12531;&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;&#25407;&#20837;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004068_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004068_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004068_AD_1.html</id>
    <published>2015-08-14T13:59:08+09:00</published>
    <updated>2015-08-14T13:59:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BitTorrent および uTorrent には、コマンドラインパラメータを挿入され、任意のコマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004068_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:bittorrent:bittorrent"/>
    <category term="cpe:/a:bittorrent:utorrent"/>
    <sec:identifier>JVNDB-2015-004068</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004067:WordPress &#29992; qTranslate &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004067_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004067_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004067_AD_1.html</id>
    <published>2015-08-14T13:57:36+09:00</published>
    <updated>2015-08-14T13:57:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 qTranslate プラグインには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004067_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:qianqin:qtranslate"/>
    <sec:identifier>JVNDB-2015-004067</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004066:WordPress &#29992; Job Manager &#12503;&#12521;&#12464;&#12452;&#12531;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004066_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004066_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004066_AD_1.html</id>
    <published>2015-08-14T13:57:35+09:00</published>
    <updated>2015-08-14T13:57:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Job Manager プラグインには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004066_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:jobmanager:job_manager"/>
    <sec:identifier>JVNDB-2015-004066</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004065:Apache Groovy &#12398; runtime/MethodClosure.java &#12398; MethodClosure &#12463;&#12521;&#12473;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004065_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004065_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004065_AD_1.html</id>
    <published>2015-08-14T11:16:23+09:00</published>
    <updated>2015-08-14T11:16:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Groovy の runtime/MethodClosure.java の MethodClosure クラスには、任意のコードを実行される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component (インジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/74.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004065_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:groovy"/>
    <sec:identifier>JVNDB-2015-004065</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004064:Apache Subversion &#12398; svn_repos_trace_node_locations &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#12497;&#12473;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004064_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004064_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004064_AD_1.html</id>
    <published>2015-08-13T18:16:48+09:00</published>
    <updated>2015-08-13T18:16:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Subversion の svn_repos_trace_node_locations 関数には、パスベース (path-based) 認証が使用されている場合、重要なパス情報を取得されるされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004064_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:subversion"/>
    <sec:identifier>JVNDB-2015-004064</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004063:Apache Subversion &#12398; mod_authz_svn &#12395;&#12362;&#12369;&#12427;&#38560;&#12375;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004063_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004063_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004063_AD_1.html</id>
    <published>2015-08-13T18:07:44+09:00</published>
    <updated>2015-08-13T18:07:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Apache Subversion の mod_authz_svn は、Apache httpd を使用する場合、匿名のアクセスを適切に制限しないため、隠しファイルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004063_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:apache:http_server"/>
    <category term="cpe:/a:apache:subversion"/>
    <sec:identifier>JVNDB-2015-004063</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004062:jabberd2 &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; libidn &#12398; stringprep_utf8_to_ucs4 &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12471;&#12473;&#12486;&#12512;&#12513;&#12514;&#12522;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004062_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004062_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004062_AD_1.html</id>
    <published>2015-08-13T17:05:28+09:00</published>
    <updated>2015-08-13T17:05:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
jabberd2 で使用される libidn の stringprep_utf8_to_ucs4 関数には、システムメモリを読まれるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004062_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:libidn_project:libidn"/>
    <sec:identifier>JVNDB-2015-004062</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004061:Jabber &#12458;&#12540;&#12503;&#12531;&#12477;&#12540;&#12473;&#12469;&#12540;&#12496;&#12398; c2s/c2s.c &#12395;&#12362;&#12369;&#12427;&#12471;&#12473;&#12486;&#12512;&#12513;&#12514;&#12522;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004061_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004061_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004061_AD_1.html</id>
    <published>2015-08-13T17:04:59+09:00</published>
    <updated>2015-08-13T17:04:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Jabber オープンソースサーバの c2s/c2s.c は、UTF-8 が有効なままであることを確認せずにデータを切り捨てるため、システムメモリを読まれるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004061_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:jabber:jabberd2"/>
    <sec:identifier>JVNDB-2015-004061</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004060:Clutter &#12398;&#12472;&#12455;&#12473;&#12481;&#12515;&#20966;&#29702;&#12467;&#12540;&#12489;&#12395;&#12362;&#12369;&#12427;&#12525;&#12483;&#12463;&#12473;&#12463;&#12522;&#12540;&#12531;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004060_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004060_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004060_AD_1.html</id>
    <published>2015-08-13T15:42:57+09:00</published>
    <updated>2015-08-13T15:42:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Clutter のジェスチャ処理コードには、ロックスクリーンを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004060_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:clutter_project:clutter"/>
    <sec:identifier>JVNDB-2015-004060</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004059:OpenAFS &#12398; vlserver &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004059_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004059_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004059_AD_1.html</id>
    <published>2015-08-13T15:19:57+09:00</published>
    <updated>2015-08-13T15:19:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の vlserver には、サービス運用妨害 (out-of-bounds read およびクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004059_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <sec:identifier>JVNDB-2015-004059</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004058:OpenAFS &#12398; Solaris &#12459;&#12540;&#12493;&#12523;&#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004058_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004058_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004058_AD_1.html</id>
    <published>2015-08-13T15:19:56+09:00</published>
    <updated>2015-08-13T15:19:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の Solaris カーネルエクステンションには、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004058_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <sec:identifier>JVNDB-2015-004058</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004057:OpenAFS &#12398; OSD FS &#12467;&#12510;&#12531;&#12489;&#12398; pioctl &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004057_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004057_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004057_AD_1.html</id>
    <published>2015-08-13T15:19:55+09:00</published>
    <updated>2015-08-13T15:19:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の OSD FS コマンドの pioctl は、RPC の結果を書き出す際に間違ったポインタを使用するため、サービス運用妨害 (メモリ破損およびカーネルパニック) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004057_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <sec:identifier>JVNDB-2015-004057</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004055:OpenAFS &#12395;&#12362;&#12369;&#12427; bos &#12467;&#12510;&#12531;&#12489;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004055_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004055_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004055_AD_1.html</id>
    <published>2015-08-13T15:19:54+09:00</published>
    <updated>2015-08-13T15:19:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS には、bos コマンドを偽造される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004055_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <sec:identifier>JVNDB-2015-004055</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004056:OpenAFS &#12398; pioctls &#12395;&#12362;&#12369;&#12427;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004056_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004056_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004056_AD_1.html</id>
    <published>2015-08-13T15:19:54+09:00</published>
    <updated>2015-08-13T15:19:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の pioctls には、カーネルメモリを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004056_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <sec:identifier>JVNDB-2015-004056</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004054:OpenAFS &#12398; vos &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12487;&#12540;&#12479;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004054_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004054_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004054_AD_1.html</id>
    <published>2015-08-13T15:19:53+09:00</published>
    <updated>2015-08-13T15:19:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenAFS の vos には、VLDB エントリをアップデートする際、スタックデータを取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004054_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openafs:openafs"/>
    <sec:identifier>JVNDB-2015-004054</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004053:LXC &#12398; attach.c &#12395;&#12362;&#12369;&#12427; AppArmor &#12414;&#12383;&#12399; SELinux &#12398;&#38281;&#12376;&#36796;&#12417;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004053_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004053_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004053_AD_1.html</id>
    <published>2015-08-13T14:52:39+09:00</published>
    <updated>2015-08-13T14:52:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LXC の attach.c には、AppArmor または SELinux の閉じ込めを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004053_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxcontainers:lxc"/>
    <sec:identifier>JVNDB-2015-004053</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004052:LXC &#12398; lxclock.c &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#20316;&#25104;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004052_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004052_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004052_AD_1.html</id>
    <published>2015-08-13T14:51:54+09:00</published>
    <updated>2015-08-13T14:51:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LXC の lxclock.c には、任意のファイルを作成される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004052_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:linuxcontainers:lxc"/>
    <sec:identifier>JVNDB-2015-004052</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004051:Ansible &#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004051_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004051_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004051_AD_1.html</id>
    <published>2015-08-13T14:19:36+09:00</published>
    <updated>2015-08-13T14:19:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ansible は、サーバのホスト名が X.509 証明書のサブジェクトの Common Name (CN) または subjectAltName フィールドのドメイン名と一致することを検証しないため、SSL サーバになりすまされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-345: Insufficient Verification of Data Authenticity (データの信頼性についての不十分な検証) と識別されています。 http://cwe.mitre.org/data/definitions/345.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004051_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ansible:ansible"/>
    <sec:identifier>JVNDB-2015-004051</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004050:Xen &#12398; QEMU &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004050_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004050_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004050_AD_1.html</id>
    <published>2015-08-13T14:07:19+09:00</published>
    <updated>2015-08-13T14:07:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の QEMU は、エミュレートされたブロックデバイスが完全に抜けないため、解放済みメモリの使用 (Use-after-free) により、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004050_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-004050</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004049:Xen &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; QEMU &#12398; RTL8139 &#12493;&#12483;&#12488;&#12527;&#12540;&#12463;&#12459;&#12540;&#12489;&#12487;&#12496;&#12452;&#12473;&#12514;&#12487;&#12523;&#12398; C+ &#12514;&#12540;&#12489;&#12398;&#12458;&#12501;&#12525;&#12540;&#12489;&#12456;&#12511;&#12517;&#12524;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12503;&#12525;&#12475;&#12473;&#12398;&#12498;&#12540;&#12503;&#12513;&#12514;&#12522;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004049_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004049_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004049_AD_1.html</id>
    <published>2015-08-13T14:07:18+09:00</published>
    <updated>2015-08-13T14:07:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen で使用される QEMU の RTL8139 ネットワークカードデバイスモデルの C+ モードのオフロードエミュレーションには、プロセスのヒープメモリを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004049_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-004049</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004048:Xen &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; QEMU &#12398; IDE &#12469;&#12502;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004048_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004048_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004048_AD_1.html</id>
    <published>2015-08-13T14:07:17+09:00</published>
    <updated>2015-08-13T14:07:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen で使用される QEMU の IDE サブシステムには、コンテナが CDROM ドライブを有効にしている場合、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004048_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:citrix:xenserver"/>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-004048</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004047:OpenSAML-C &#12362;&#12424;&#12403; Shibboleth Service Provider &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; XMLTooling-C &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004047_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004047_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004047_AD_1.html</id>
    <published>2015-08-13T12:36:58+09:00</published>
    <updated>2015-08-13T12:36:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenSAML-C および Shibboleth Service Provider (SP) で使用される XMLTooling-C には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004047_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:shibboleth:opensaml"/>
    <category term="cpe:/a:shibboleth:shibboleth-sp"/>
    <category term="cpe:/a:shibboleth:xmltooling"/>
    <sec:identifier>JVNDB-2015-004047</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2013-006743:SQLite &#12398;&#12473;&#12461;&#12483;&#12503;&#12539;&#12473;&#12461;&#12515;&#12531;&#12398;&#26368;&#36969;&#21270;&#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006743_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006743_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006743_AD_1.html</id>
    <published>2015-08-13T12:02:18+09:00</published>
    <updated>2015-08-13T12:02:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SQLite のスキップ・スキャンの最適化には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2013-006743_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sqlite:sqlite"/>
    <sec:identifier>JVNDB-2013-006743</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004046:Pacemaker &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004046_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004046_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004046_AD_1.html</id>
    <published>2015-08-13T11:25:30+09:00</published>
    <updated>2015-08-13T11:25:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Pacemaker は、追加されたノードを適切に評価しないため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004046_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:clusterlabs:pacemaker"/>
    <sec:identifier>JVNDB-2015-004046</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004045:Websense Content Gateway &#12398; Manager &#12398; handle_debug_network &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004045_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004045_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004045_AD_1.html</id>
    <published>2015-08-13T10:49:38+09:00</published>
    <updated>2015-08-13T10:49:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Websense Content Gateway の Manager の handle_debug_network 関数には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004045_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:websense:websense_content_gateway"/>
    <sec:identifier>JVNDB-2015-004045</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004044:FortiOS &#12395;&#12362;&#12369;&#12427; TLS &#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004044_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004044_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004044_AD_1.html</id>
    <published>2015-08-12T17:33:52+09:00</published>
    <updated>2015-08-12T17:33:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FortiOS は、FortiGuard サーバへの接続に TLS を使用する際、匿名 (anonymous)、エクスポート、RC4、およびその他の脆弱な暗号をサポートするため、TLS コンテンツを偽造される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004044_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:fortinet:fortios"/>
    <sec:identifier>JVNDB-2015-004044</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004043:Fortinet FortiOS &#12398; SSL-VPN &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#26263;&#21495;&#21270;&#12373;&#12428;&#12383;&#12467;&#12531;&#12486;&#12531;&#12484;&#12434;&#20605;&#36896;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004043_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004043_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004043_AD_1.html</id>
    <published>2015-08-12T17:17:35+09:00</published>
    <updated>2015-08-12T17:17:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fortinet FortiOS の SSL-VPN 機能は、完成したメッセージの TLS MAC の第 1 バイトのみをチェックするため、暗号化されたコンテンツを偽造される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004043_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:fortinet:fortios"/>
    <sec:identifier>JVNDB-2015-004043</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004042:FortiGate &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; FortiGate &#12398; DHCP Monitor &#12398; Web &#12518;&#12540;&#12470;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473; (WebUI) &#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004042_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004042_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004042_AD_1.html</id>
    <published>2015-08-12T17:06:28+09:00</published>
    <updated>2015-08-12T17:06:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FortiGate デバイス上で稼働する FortiGate の DHCP Monitor の Web ユーザインターフェース (WebUI) ページには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004042_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:fortinet:fortios"/>
    <sec:identifier>JVNDB-2015-004042</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004041:&#35079;&#25968;&#12398; Pulse Connect Secure &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#20013;&#38291;&#32773;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004041_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004041_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004041_AD_1.html</id>
    <published>2015-08-12T16:23:35+09:00</published>
    <updated>2015-08-12T16:23:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Pulse Connect Secure (別名 PCS/旧 Juniper PCS) PSC6000、 PCS6500、および MAG PSC360 は、Hardware Acceleration が有効になっている場合、Finished TLS ハンドシェイクメッセージを適切に検証しないため、中間者攻撃 (man-in-the-middle attack) を実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004041_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:juniper:pulse_connect_secure"/>
    <category term="cpe:/a:juniper:pulse_policy_secure"/>
    <category term="cpe:/h:juniper:mag_pcs360"/>
    <category term="cpe:/h:juniper:pcs6000"/>
    <category term="cpe:/h:juniper:pcs6500"/>
    <sec:identifier>JVNDB-2015-004041</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004040:Red Hat JBoss Portal &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PortletBridge &#12398; PortletRequestDispatcher &#12395;&#12362;&#12369;&#12427;&#12522;&#12477;&#12540;&#12473;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004040_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004040_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004040_AD_1.html</id>
    <published>2015-08-12T16:15:37+09:00</published>
    <updated>2015-08-12T16:15:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat JBoss Portal で使用される PortletBridge の PortletRequestDispatcher には、リソースへのアクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004040_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_portal"/>
    <sec:identifier>JVNDB-2015-004040</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004039:Red Hat JBoss Operations Network &#12398; 404 &#12398;&#12456;&#12521;&#12540;&#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004039_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004039_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004039_AD_1.html</id>
    <published>2015-08-12T16:15:36+09:00</published>
    <updated>2015-08-12T16:15:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat JBoss Operations Network の 404 のエラーページには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004039_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_operations_network"/>
    <sec:identifier>JVNDB-2015-004039</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004038:Red Hat Enterprise Linux &#12398;&#12518;&#12540;&#12470;&#12514;&#12540;&#12489;&#12497;&#12483;&#12465;&#12540;&#12472;&#12398; userhelper &#12503;&#12525;&#12464;&#12521;&#12512;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; libuser &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004038_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004038_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004038_AD_1.html</id>
    <published>2015-08-12T16:15:35+09:00</published>
    <updated>2015-08-12T16:15:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Linux のユーザモードパッケージの userhelper プログラムで使用される libuser は、/etc/passwd を直接変更するため、サービス運用妨害 (ファイルの不整合) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004038_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:libuser"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-004038</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004037:Red Hat Enterprise Linux &#12398;&#12518;&#12540;&#12470;&#12514;&#12540;&#12489;&#12497;&#12483;&#12465;&#12540;&#12472;&#12398; userhelper &#12503;&#12525;&#12464;&#12521;&#12512;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; libuser &#12398; chfn &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004037_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004037_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004037_AD_1.html</id>
    <published>2015-08-12T16:15:34+09:00</published>
    <updated>2015-08-12T16:15:34+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat Enterprise Linux のユーザモードパッケージの userhelper プログラムで使用される libuser の chfn 関数には、不完全なブラックリストにより、サービス運用妨害 (/etc/passwd の破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004037_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:libuser"/>
    <category term="cpe:/o:redhat:enterprise_linux_desktop"/>
    <category term="cpe:/o:redhat:enterprise_linux_hpc_node"/>
    <category term="cpe:/o:redhat:enterprise_linux_server"/>
    <category term="cpe:/o:redhat:enterprise_linux_workstation"/>
    <sec:identifier>JVNDB-2015-004037</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004036:Red Hat JBoss BPM Suite &#12398; Dashbuilder &#12452;&#12531;&#12509;&#12540;&#12488;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427; XML &#22806;&#37096;&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004036_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004036_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004036_AD_1.html</id>
    <published>2015-08-12T16:15:33+09:00</published>
    <updated>2015-08-12T16:15:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat JBoss BPM Suite の Dashbuilder インポート機能 (DocumentBuilders in org.jboss.dashboard.export.ImportManagerImpl) には、XML 外部エンティティ (XXE) の脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-611: Improper Restriction of XML External Entity Reference ('XXE') (XML 外部エンティティ参照の不適切な制限) と識別されています。 http://cwe.mitre.org/data/definitions/611.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004036_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_bpm_suite"/>
    <sec:identifier>JVNDB-2015-004036</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004035:Ghostscript &#12398; base/gsmalloc.c &#12398; gs_heap_alloc_bytes &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004035_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004035_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004035_AD_1.html</id>
    <published>2015-08-12T14:44:16+09:00</published>
    <updated>2015-08-12T14:44:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ghostscript の base/gsmalloc.c の gs_heap_alloc_bytes 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004035_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:artifex:ghostscript"/>
    <sec:identifier>JVNDB-2015-004035</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004034:Cacti &#12398; graphs.php &#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004034_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004034_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004034_AD_1.html</id>
    <published>2015-08-12T14:33:27+09:00</published>
    <updated>2015-08-12T14:33:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cacti の graphs.php には、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004034_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cacti:cacti"/>
    <sec:identifier>JVNDB-2015-004034</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000114:&#12300;&#12304;Gallery01&#12305;PC&#12289;&#12473;&#12510;&#12507;&#12289;&#12460;&#12521;&#12465;&#12540;3&#12487;&#12496;&#12452;&#12473;&#23550;&#24540;&#20889;&#30495;&#12462;&#12515;&#12521;&#12522;&#12540;CMS &#12501;&#12522;&#12540;&#65288;&#28961;&#26009;&#65289;&#29256;&#12301;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000114_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000114_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000114_AD_1.html</id>
    <published>2015-08-12T14:04:18+09:00</published>
    <updated>2015-08-12T14:04:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PHP工房が提供する「【Gallery01】PC、スマホ、ガラケー3デバイス対応写真ギャラリーCMS フリー（無料）版」の admin.php には、クロスサイトリクエストフォージェリ(CWE-352) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコムセキュリティ株式会社 東内 裕二 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000114_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:php_kobo:gallery01"/>
    <sec:identifier>JVNDB-2015-000114</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000113:&#12300;&#12304;Gallery01&#12305;PC&#12289;&#12473;&#12510;&#12507;&#12289;&#12460;&#12521;&#12465;&#12540;3&#12487;&#12496;&#12452;&#12473;&#23550;&#24540;&#20889;&#30495;&#12462;&#12515;&#12521;&#12522;&#12540;CMS &#12501;&#12522;&#12540;&#65288;&#28961;&#26009;&#65289;&#29256;&#12301;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000113_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000113_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000113_AD_1.html</id>
    <published>2015-08-12T14:03:13+09:00</published>
    <updated>2015-08-12T14:03:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
PHP工房が提供する「【Gallery01】PC、スマホ、ガラケー3デバイス対応写真ギャラリーCMS フリー（無料）版」の admin.php には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTコムセキュリティ株式会社 東内 裕二 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000113_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:php_kobo:gallery01"/>
    <sec:identifier>JVNDB-2015-000113</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000112:Microsoft Office &#12395;&#12362;&#12369;&#12427;&#24773;&#22577;&#28431;&#12360;&#12356;&#12398;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000112_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000112_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000112_AD_1.html</id>
    <published>2015-08-12T14:02:04+09:00</published>
    <updated>2015-08-12T14:02:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Microsoft Office では、Office ドキュメントにクリップアートなどのファイルを挿入した際、「代替テキスト」にローカルファイルの絶対パスが保存されます。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CCが開発者との調整を行いました。 報告者: ネットエージェント株式会社 長谷川 陽介 氏、株式会社マルスジャパン 力 美有樹 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000112_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:microsoft:office"/>
    <sec:identifier>JVNDB-2015-000112</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004033:tidy &#12398; lexer.c &#12398; ParseValue &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004033_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004033_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004033_AD_1.html</id>
    <published>2015-08-12T12:31:57+09:00</published>
    <updated>2015-08-12T12:31:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
tidy の lexer.c の ParseValue 関数には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004033_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:htacg:tidy"/>
    <sec:identifier>JVNDB-2015-004033</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004032:tidy &#12398; lexer.c &#12398; ParseValue &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004032_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004032_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004032_AD_1.html</id>
    <published>2015-08-12T12:31:56+09:00</published>
    <updated>2015-08-12T12:31:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
tidy の lexer.c の ParseValue 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004032_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:htacg:tidy"/>
    <sec:identifier>JVNDB-2015-004032</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004031:ALEOS &#12434;&#20351;&#29992;&#12377;&#12427; Sierra Wireless &#12398;&#35079;&#25968;&#12398;&#12487;&#12496;&#12452;&#12473;&#12364;&#12495;&#12540;&#12489;&#12467;&#12540;&#12489;&#12373;&#12428;&#12383;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#20351;&#29992;&#12377;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004031_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004031_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004031_AD_1.html</id>
    <published>2015-08-11T14:57:19+09:00</published>
    <updated>2015-08-11T14:57:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Sierra Wireless が提供する AirLink ゲートウェイデバイス上で実行される管理ソフトウェア ALEOS には、認証情報がハードコードされている問題が存在します。  認証情報 (パスワード) がハードコードされている問題 (CWE-259) - CVE-2015-2897 Sierra Wireless が提供する AirLink ゲートウェイデバイス上で実行される管理ソフトウェア ALEOS には、root 権限を持った複数のアカウントがハードコードされています。ALEOS バージョン 4.3.4 およびそれ以前では、これら root 権限を持ったアカウントは初期設定で有効になっており、telnet または ssh でアクセス可能です。ALEOS バージョン 4.3.5 から 4.4.1 の初期設定では、ハードコードされたアカウントは有効になっていますが、リモートアクセスは無効になっています。  CWE-259: Use of Hard-coded Password https://cwe.mitre.org/data/definitions/259.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004031_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sierra_wireless:aleos"/>
    <category term="cpe:/h:sierra_wireless:airlink_es440"/>
    <category term="cpe:/h:sierra_wireless:airlink_es450"/>
    <category term="cpe:/h:sierra_wireless:airlink_gx400"/>
    <category term="cpe:/h:sierra_wireless:airlink_gx440"/>
    <category term="cpe:/h:sierra_wireless:airlink_gx450"/>
    <category term="cpe:/h:sierra_wireless:airlink_ls300"/>
    <sec:identifier>JVNDB-2015-004031</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004030:Linux Kernel &#12398; fs/pipe.c &#12398; pipe_read &#12362;&#12424;&#12403; pipe_write &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004030_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004030_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004030_AD_1.html</id>
    <published>2015-08-11T11:59:33+09:00</published>
    <updated>2015-08-11T11:59:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の fs/pipe.c の (1) pipe_read および (2) pipe_write の実装は、__copy_to_user_inatomic および __copy_from_user_inatomic コールの失敗による副作用を適切に考慮しないため、サービス運用妨害 (システムクラッシュ) 状態にされる、または権限を取得される脆弱性が存在します。  本脆弱性は、&quot;I/O ベクタの配列オーバーラン&quot; と呼ばれています。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004030_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004030</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004029:Mozilla Firefox OS &#12398;&#12464;&#12521;&#12501;&#12451;&#12483;&#12463;&#12473;&#12524;&#12452;&#12516;&#12398;&#12496;&#12483;&#12501;&#12449;&#31649;&#29702;&#12398;&#23455;&#35013;&#12398; SharedBufferManagerParent::RecvAllocateGrallocBuffer &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#31526;&#21495;&#12456;&#12521;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004029_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004029_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004029_AD_1.html</id>
    <published>2015-08-11T11:14:22+09:00</published>
    <updated>2015-08-11T11:14:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox OS のグラフィックスレイヤのバッファ管理の実装の SharedBufferManagerParent::RecvAllocateGrallocBuffer 関数には、整数符号エラーの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004029_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004029</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004028:Mozilla Firefox OS &#12398; Firefox &#12450;&#12459;&#12454;&#12531;&#12488;&#30331;&#37682;&#12480;&#12452;&#12450;&#12525;&#12464;&#12398; COPPA &#12456;&#12521;&#12540;&#12506;&#12540;&#12472;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004028_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004028_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004028_AD_1.html</id>
    <published>2015-08-11T11:14:21+09:00</published>
    <updated>2015-08-11T11:14:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox OS の Firefox アカウント登録ダイアログの COPPA エラーページは、外部の Web サーバの URL から取得されたコンテンツをシステムプロセスへ埋め込むため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004028_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004028</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004027:Mozilla Firefox OS &#12395;&#12362;&#12369;&#12427;&#12497;&#12473;&#12467;&#12540;&#12489;&#12398;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004027_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004027_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004027_AD_1.html</id>
    <published>2015-08-11T11:14:20+09:00</published>
    <updated>2015-08-11T11:14:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox OS には、パスコードの保護メカニズムを回避され、USB Mass Storage (UMS) メディアボリュームにアクセスされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004027_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004027</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004025:Mozilla Firefox OS &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004025_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004025_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004025_AD_1.html</id>
    <published>2015-08-11T11:14:19+09:00</published>
    <updated>2015-08-11T11:14:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox OS は、Wi-Fi システムメッセージを読むために wifi-manage 特権を要求しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004025_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004025</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004026:Mozilla Firefox &#12362;&#12424;&#12403; Firefox OS &#12398; PDF &#12522;&#12540;&#12480;&#12540;&#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004026_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004026_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004026_AD_1.html</id>
    <published>2015-08-11T11:14:19+09:00</published>
    <updated>2015-08-11T11:14:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox および Firefox OS の PDF リーダーには、同一生成元ポリシーを回避され、任意のファイルを読まれる、または権限を取得される脆弱性が存在します。  本脆弱性への攻撃が 2015 年 8 月に観測されています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004026_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mozilla:firefox"/>
    <category term="cpe:/a:mozilla:firefox_esr"/>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004026</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004024:Mozilla Firefox OS &#12398; Gaia &#12398;&#26908;&#32034;&#12450;&#12503;&#12522;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004024_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004024_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004024_AD_1.html</id>
    <published>2015-08-11T11:14:18+09:00</published>
    <updated>2015-08-11T11:14:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox OS の Gaia の検索アプリには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004024_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004024</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004023:Mozilla Firefox OS &#12398; Gaia &#12398;&#26908;&#32034;&#12450;&#12503;&#12522;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004023_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004023_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004023_AD_1.html</id>
    <published>2015-08-11T11:14:16+09:00</published>
    <updated>2015-08-11T11:14:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mozilla Firefox OS の Gaia の検索アプリには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004023_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:mozilla:firefox_os"/>
    <sec:identifier>JVNDB-2015-004023</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004022:Windows &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; TimeDoctor Pro &#12398;&#33258;&#21205;&#12450;&#12483;&#12503;&#12487;&#12540;&#12488;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004022_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004022_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004022_AD_1.html</id>
    <published>2015-08-10T10:32:35+09:00</published>
    <updated>2015-08-10T10:32:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows 上で稼働する TimeDoctor Pro の自動アップデートの実装は、SSL を使用せずに検索される署名のないインストーラファイルに依存しているため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-345: Insufficient Verification of Data Authenticity (データの信頼性についての不十分な検証) と識別されています。 http://cwe.mitre.org/data/definitions/345.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004022_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:timedoctor:timedoctor"/>
    <sec:identifier>JVNDB-2015-004022</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000111:Android &#29256;&#12300;&#12520;&#12489;&#12496;&#12471;&#12301;&#12395;&#12362;&#12369;&#12427; SSL &#12469;&#12540;&#12496;&#35388;&#26126;&#26360;&#12398;&#26908;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000111_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000111_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000111_AD_1.html</id>
    <published>2015-08-07T12:08:15+09:00</published>
    <updated>2015-08-07T12:08:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ヨドバシカメラが提供する Android 版「ヨドバシ」には、SSL サーバ証明書の検証不備の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC開発者との調整を行いました。 報告者: 草野 一彦 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000111_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:yodobashi_camera_yodobashi_for_android"/>
    <sec:identifier>JVNDB-2015-000111</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004020:Linux Kernel &#12398; fs/udf/inode.c &#20869;&#12398; udf_read_inode &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004020_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004020_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004020_AD_1.html</id>
    <published>2015-08-07T12:06:03+09:00</published>
    <updated>2015-08-07T12:06:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の fs/udf/inode.c 内の udf_read_inode 関数は、特定の length 値を検証しないため、サービス運用妨害 (不正なデータ表現または整数オーバーフロー、および OOPS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004020_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004020</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004021:Linux Kernel &#12398; net/ipv4/ping.c &#20869;&#12398; ping_unhash &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004021_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004021_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004021_AD_1.html</id>
    <published>2015-08-07T12:06:03+09:00</published>
    <updated>2015-08-07T12:06:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の net/ipv4/ping.c 内の ping_unhash 関数は、unhash 操作中に特定のリストデータ構造を初期化しないため、権限を取得される、またはサービス運用妨害 (解放済みメモリの使用 (Use-after-free) およびシステムクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004021_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-004021</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000110:Android &#29256;&#12300;&#12520;&#12489;&#12496;&#12471;&#12301;&#12395;&#12362;&#12356;&#12390;&#20219;&#24847;&#12398; Java &#12398;&#12513;&#12477;&#12483;&#12489;&#12364;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000110_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000110_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000110_AD_1.html</id>
    <published>2015-08-07T12:02:10+09:00</published>
    <updated>2015-08-07T12:02:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ヨドバシカメラが提供する Android 版「ヨドバシ」には、任意の Java のメソッドが実行される脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CCが開発者との調整を行いました。 報告者: 草野 一彦 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000110_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:yodobashi_camera_yodobashi_for_android"/>
    <sec:identifier>JVNDB-2015-000110</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004019:&#35079;&#25968;&#12398; Schneider Electric SAGE RTU &#12487;&#12496;&#12452;&#12473;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Wind River VxWorks &#12395;&#12362;&#12369;&#12427; TCP &#12475;&#12483;&#12471;&#12519;&#12531;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004019_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004019_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004019_AD_1.html</id>
    <published>2015-08-06T16:40:16+09:00</published>
    <updated>2015-08-06T16:40:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Schneider Electric SAGE RTU デバイスで使用される Wind River VxWorks は、TCP の初期シーケンス番号 (ISN) の値を適切に生成しないため、TCP セッションを偽装される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004019_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:schneider_electric:sage_1210_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1230_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1250_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1310_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1330_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1350_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1410_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1430_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_1450_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_2200_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_2400_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_3030_magnum_rtu"/>
    <category term="cpe:/h:schneider_electric:sage_3030_rtu"/>
    <category term="cpe:/o:windriver:vxworks"/>
    <sec:identifier>JVNDB-2015-004019</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004018:WordPress &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Plupload &#12398; Ephox &#12398; plupload.flash.swf &#12398; shim &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004018_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004018_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004018_AD_1.html</id>
    <published>2015-08-06T16:25:33+09:00</published>
    <updated>2015-08-06T16:25:33+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress およびその他の製品で使用される Plupload の Ephox (旧 Moxiecode) の plupload.flash.swf の shim には、_init.as および _fireEvent.as に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004018_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-004018</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004017:WordPress &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004017_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004017_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004017_AD_1.html</id>
    <published>2015-08-06T16:25:32+09:00</published>
    <updated>2015-08-06T16:25:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress には、strict モードを設定せずに MySQL が使用されている場合、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004017_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-004017</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004015:GE Healthcare Optima MR360 &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004015_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004015_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004015_AD_1.html</id>
    <published>2015-08-06T14:54:47+09:00</published>
    <updated>2015-08-06T14:54:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Optima MR360 は、HIPAA の緊急ログインのプロシージャに対して認証を要求しないため、アクセス権を取得される脆弱性が存在します。  なお、非認証の緊急アクセスが製品の意図されたセキュリティポリシーの一部であり、システム管理者によって制御され、かつデフォルトでは有効になっていない場合、本件は脆弱性ではない (共通脆弱性識別子 CVE に該当しない) 可能性があります。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004015_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:optima_mr360_firmware"/>
    <sec:identifier>JVNDB-2015-004015</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004016:GE Healthcare CADStream Server &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004016_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004016_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004016_AD_1.html</id>
    <published>2015-08-06T14:54:47+09:00</published>
    <updated>2015-08-06T14:54:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare CADStream Server は、admin ユーザに対して confirma デフォルトパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004016_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:cadstream_server_firmware"/>
    <sec:identifier>JVNDB-2015-004016</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004014:GE Healthcare Optima MR360 &#12398; HIPAA &#35373;&#23450;&#12398;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004014_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004014_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004014_AD_1.html</id>
    <published>2015-08-06T14:54:46+09:00</published>
    <updated>2015-08-06T14:54:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Optima MR360 の HIPAA 設定のインターフェースは、以下のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) root アカウントに対して operator のパスワード (2) admin アカウントに対して adw2.0 のパスワード (3) sdc アカウントに対して adw2.0 のパスワード  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004014_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:optima_mr360_firmware"/>
    <sec:identifier>JVNDB-2015-004014</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004013:&#35079;&#25968;&#12398; GE Healthcare Optima &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004013_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004013_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004013_AD_1.html</id>
    <published>2015-08-06T14:54:45+09:00</published>
    <updated>2015-08-06T14:54:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Optima CT680、CT540、CT640、および CT520 は、root ユーザに対して #bigguy のデフォルトパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004013_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:optima_ct520_firmware"/>
    <category term="cpe:/o:gehealthcare:optima_ct540_firmware"/>
    <category term="cpe:/o:gehealthcare:optima_ct640_firmware"/>
    <category term="cpe:/o:gehealthcare:optima_ct680_firmware"/>
    <sec:identifier>JVNDB-2015-004013</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-004012:GE Healthcare Centricity Clinical Archive Audit Trail Repository &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_2.html</id>
    <published>2015-08-06T11:51:35+09:00</published>
    <updated>2015-08-06T11:51:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity Clinical Archive Audit Trail Repository は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) SSL キーマネージャに対して initinit パスワード (2) サーバのキーストアに対して initinit パスワード (3) サーバのトラストストアに対して keystore_password パスワード (4) プライマリストレージデータベースに対して atna パスワード (5) アーカイブストレージデータベースに対して atna パスワード&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_clinical_archive_audit_trail_repository"/>
    <sec:identifier>JVNDB-2015-004012</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004012:GE Healthcare Centricity Clinical Archive Audit Trail Repository &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_1.html</id>
    <published>2015-08-06T11:51:35+09:00</published>
    <updated>2015-08-06T11:51:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity Clinical Archive Audit Trail Repository は、以下のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) SSL キーマネージャに対して initinit のデフォルトパスワード (2) サーバのキーストアに対して initinit のデフォルトパスワード (3) サーバのトラストストアに対して keystore_password (4) プライマリストレージデータベースに対して atna のパスワード (5) アーカイブストレージデータベースに対して atna のパスワード&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004012_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_clinical_archive_audit_trail_repository"/>
    <sec:identifier>JVNDB-2015-004012</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-004011:GE Healthcare Precision THUNIS-800+ &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_2.html</id>
    <published>2015-08-06T11:35:02+09:00</published>
    <updated>2015-08-06T11:35:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Precision THUNIS-800+ は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) 工場出荷時のデフォルトの System Utilities メニューに対して 1973 パスワード (2) TH8740_122_Setup.exe を使用するイントールに対して TH8740 パスワード (3) DSASetup を使用する &quot;Setup and Activation&quot; に対して hrml パスワード (4) Shutter Configuration に対して空の文字列  なお、これらのパスワードはインストールの際に機能へのアクセスに使用されている可能性が高いため、本問題が権限の境界を侵害する、および脆弱性を持つものとは限りません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:gehealthcare:precision_thunis-800%2B"/>
    <sec:identifier>JVNDB-2015-004011</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004011:GE Healthcare Precision THUNIS-800+ &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_1.html</id>
    <published>2015-08-06T11:35:02+09:00</published>
    <updated>2015-08-06T11:35:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Precision THUNIS-800+ は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) 工場出荷時のデフォルトの System Utilities メニューに対して 1973 パスワード (2) TH8740_122_Setup.exe を使用するイントールに対して TH8740 パスワード (3) DSASetup を使用する &quot;Setup and Activation&quot; に対して hrml パスワード (4) Shutter Configuration に対して空の文字列  なお、これらのパスワードはインストールの際のアクセスに使用されている可能性が高いため、本問題が権限の境界を侵害する、および脆弱性を持つものとは限りません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004011_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:gehealthcare:precision_thunis-800%2B"/>
    <sec:identifier>JVNDB-2015-004011</sec:identifier>
    <vrda:latestrevisionno>2</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004010:GE Healthcare Discovery XR656 &#12362;&#12424;&#12403; XR656 G2 &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004010_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004010_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004010_AD_1.html</id>
    <published>2015-08-06T11:33:41+09:00</published>
    <updated>2015-08-06T11:33:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Discovery XR656 および XR656 G2 は、以下のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) insite ユーザに対して 2getin パスワード (2) xruser ユーザに対して 4$xray パスワード (3) root ユーザに対して #superxr パスワード  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004010_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:gehealthcare:discovery_xr656"/>
    <category term="cpe:/h:gehealthcare:discovery_xr656_g2"/>
    <sec:identifier>JVNDB-2015-004010</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004009:GE Healthcare Centricity PACS &#12527;&#12540;&#12463;&#12473;&#12486;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004009_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004009_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004009_AD_1.html</id>
    <published>2015-08-06T11:32:41+09:00</published>
    <updated>2015-08-06T11:32:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity PACS ワークステーションは、以下のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) 管理者ユーザに対して CANal1 パスワード (2) IIS ユーザに対して iis パスワード  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004009_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_pacs_workstation"/>
    <sec:identifier>JVNDB-2015-004009</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004008:GE Healthcare Centricity DMS &#12398; Ad Hoc Reporting &#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004008_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004008_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004008_AD_1.html</id>
    <published>2015-08-06T11:31:41+09:00</published>
    <updated>2015-08-06T11:31:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity DMS の Ad Hoc Reporting 機能は、Administrator ユーザに対して Never!Mind のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004008_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_dms"/>
    <sec:identifier>JVNDB-2015-004008</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004007:GE Healthcare Discovery NM 750b &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004007_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004007_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004007_AD_1.html</id>
    <published>2015-08-06T11:30:38+09:00</published>
    <updated>2015-08-06T11:30:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Discovery NM 750b は、(1) Telnet および (2) FTP の Insite アカウントに対して 2getin のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004007_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:gehealthcare:discovery_nm_750b"/>
    <sec:identifier>JVNDB-2015-004007</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004006:GE Healthcare Centricity PACS &#12527;&#12540;&#12463;&#12473;&#12486;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004006_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004006_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004006_AD_1.html</id>
    <published>2015-08-06T11:29:19+09:00</published>
    <updated>2015-08-06T11:29:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity PACS ワークステーションは、ddpadmin ユーザに対して ddpadmin のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004006_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_pacs_workstation"/>
    <sec:identifier>JVNDB-2015-004006</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004005:GE Healthcare Centricity PACS &#12527;&#12540;&#12463;&#12473;&#12486;&#12540;&#12471;&#12519;&#12531;&#12362;&#12424;&#12403;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004005_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004005_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004005_AD_1.html</id>
    <published>2015-08-06T11:28:28+09:00</published>
    <updated>2015-08-06T11:28:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity PACS ワークステーションおよびサーバは、geservice アカウントに対して 2charGE のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004005_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_pacs_workstation"/>
    <sec:identifier>JVNDB-2015-004005</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004004:GE Healthcare Centricity PACS &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004004_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004004_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004004_AD_1.html</id>
    <published>2015-08-06T11:26:56+09:00</published>
    <updated>2015-08-06T11:26:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity PACS サーバは、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) nasro (ReadOnly) ユーザに対して nasro パスワード (2) nasrw (Read/Write) ユーザに対して nasrw パスワード&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004004_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_pacs_workstation"/>
    <sec:identifier>JVNDB-2015-004004</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004003:GE Healthcare Precision MPi &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004003_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004003_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004003_AD_1.html</id>
    <published>2015-08-06T11:25:50+09:00</published>
    <updated>2015-08-06T11:25:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GGE Healthcare Precision MPi は、以下のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) serviceapp ユーザに対して orion のパスワード (2) clinical operator ユーザに対して orion のパスワード (3) 管理者ユーザに対して PlatinumOne のパスワード  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004003_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:gehealthcare:precision_mpi"/>
    <sec:identifier>JVNDB-2015-004003</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004002:GE Healthcare Centricity PACS-IW &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; TeraRecon &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004002_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004002_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004002_AD_1.html</id>
    <published>2015-08-06T11:22:14+09:00</published>
    <updated>2015-08-06T11:22:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity PACS-IW で使用される TeraRecon サーバは、以下のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) shared ユーザに対して shared パスワード (2) scan ユーザに対して scan パスワード  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004002_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_packs-iw"/>
    <sec:identifier>JVNDB-2015-004002</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004001:GE Healthcare Centricity PACS-IW &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004001_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004001_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004001_AD_1.html</id>
    <published>2015-08-06T11:20:55+09:00</published>
    <updated>2015-08-06T11:20:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity PACS-IW は、SQL Server の sa ユーザに対して A11enda1e のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004001_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_packs-iw"/>
    <sec:identifier>JVNDB-2015-004001</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-004000:GE Healthcare Centricity Analytics Server &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004000_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004000_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004000_AD_1.html</id>
    <published>2015-08-06T11:19:39+09:00</published>
    <updated>2015-08-06T11:19:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity Analytics Server は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) SQL Server の sa ユーザに対して V0yag3r パスワード (2) analyst ユーザに対して G3car3s パスワード (3) ccg ユーザに対して G3car3s パスワード (4) viewer ユーザに対して V0yag3r パスワード (5) Webmin インターフェースの geservice ユーザに対して geservice パスワード&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-004000_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:gehealthcare:centricity_analytics_server"/>
    <sec:identifier>JVNDB-2015-004000</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003999:GE Healthcare Revolution XQ/i &#29992;&#12398; Acquisition Workstation &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003999_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003999_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003999_AD_1.html</id>
    <published>2015-08-06T11:16:50+09:00</published>
    <updated>2015-08-06T11:16:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Revolution XQ/i 用の Acquisition Workstation は、sdc ユーザに対して adw3.1 のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003999_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:gehealthcare:revolution_xq%2fi"/>
    <sec:identifier>JVNDB-2015-003999</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003998:GE Healthcare Discovery 530C &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003998_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003998_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003998_AD_1.html</id>
    <published>2015-08-06T11:16:02+09:00</published>
    <updated>2015-08-06T11:16:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Discovery 530C は、Xeleris System の (1) acqservice ユーザ、および (2) wsservice ユーザに対して #bigguy1 のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003998_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:discovery_530c_firmware"/>
    <sec:identifier>JVNDB-2015-003998</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003997:GE Healthcare Centricity DMS &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003997_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003997_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003997_AD_1.html</id>
    <published>2015-08-06T11:14:02+09:00</published>
    <updated>2015-08-06T11:14:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity DMS は、Museadmin ユーザに対して Muse!Admin のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003997_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:centricity_dms_firmware"/>
    <sec:identifier>JVNDB-2015-003997</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003996:GE Healthcare Infinia II &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003996_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003996_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003996_AD_1.html</id>
    <published>2015-08-06T11:13:07+09:00</published>
    <updated>2015-08-06T11:13:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Infinia II は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) infinia ユーザに対して infinia パスワード (2) acqservice ユーザに対して #bigguy1 パスワード (3) Administrator ユーザに対して dont4get2 パスワード (4) emergency ユーザに対して #bigguy1 パスワード (5) InfiniaAdmin ユーザに対して 2Bfamous パスワード&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003996_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:infinia_ii_firmware"/>
    <sec:identifier>JVNDB-2015-003996</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003995:GE Healthcare Centricity Cardiology Image Vault &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003995_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003995_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003995_AD_1.html</id>
    <published>2015-08-06T11:10:03+09:00</published>
    <updated>2015-08-06T11:10:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Centricity Cardiology Image Vault は、以下のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) 管理者アカウントに対して gemnet のパスワード (2) ASACA DVD ライブラリの webadmin 管理者アカウントに対して webadmin のパスワード (3) Ultrasound Database の gemsservice アカウントに対して空の値 (4) GEMNet ライセンスサーバの gemnet2002 アカウントに対して gemnet2002  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003995_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:centricity_image_vault_firmware"/>
    <sec:identifier>JVNDB-2015-003995</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003994:GE Healthcare Discovery VH &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003994_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003994_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003994_AD_1.html</id>
    <published>2015-08-06T11:08:53+09:00</published>
    <updated>2015-08-06T11:08:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Discovery VH は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) Interfile サーバの ftpclient ユーザに対して interfile パスワード (2) Codonics Printer 用 FTP サーバの LOCAL ユーザに対して &quot;2&quot; パスワード&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003994_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:discovery_vh"/>
    <sec:identifier>JVNDB-2015-003994</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003993:&#35079;&#25968;&#12398; GE Healthcare Millennium &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003993_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003993_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003993_AD_1.html</id>
    <published>2015-08-06T11:06:09+09:00</published>
    <updated>2015-08-06T11:06:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Millennium MG、NC、および MyoSIGHT は、リモート InSite サポート用の製品機能を無効にすることなく変更することができない insite アカウントに insite.genieacq のパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003993_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:millennium_mg_firmware"/>
    <category term="cpe:/o:gehealthcare:millennium_myosight_firmware"/>
    <category term="cpe:/o:gehealthcare:millennium_nc_firmware"/>
    <sec:identifier>JVNDB-2015-003993</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003992:&#35079;&#25968;&#12398; GE Healthcare Millennium &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003992_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003992_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003992_AD_1.html</id>
    <published>2015-08-06T11:05:19+09:00</published>
    <updated>2015-08-06T11:05:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare Millennium MG、NC、および MyoSIGHT は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) root ユーザに対して root.genie のデフォルトパスワード (2) service ユーザに対して &quot;service.&quot; のデフォルトパスワード (3) admin ユーザに対して admin.genie のデフォルトパスワード (4) reboot ユーザに対して reboot のデフォルトパスワード (5) shutdwon ユーザに対して shutdown のデフォルトパスワード&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003992_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:millennium_mg_firmware"/>
    <category term="cpe:/o:gehealthcare:millennium_myosight_firmware"/>
    <category term="cpe:/o:gehealthcare:millennium_nc_firmware"/>
    <sec:identifier>JVNDB-2015-003992</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003991:GE Healthcare eNTEGRA P&amp;R &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003991_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003991_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003991_AD_1.html</id>
    <published>2015-08-06T10:59:32+09:00</published>
    <updated>2015-08-06T10:59:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
GE Healthcare eNTEGRA P&amp;R は、以下およびその他のアカウントのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。  (1) eNTEGRA ユーザに対して entegra アカウントのパスワード (2) Polestar/Polestar-i Starlink 4 アップグレードの Super User に対して passme アカウントのパスワード (3) Codonics Printer の FTP サービスの eNTEGRA ユーザに対して 0 アカウントのパスワード (4) eNTEGRA P&amp;R ユーザアカウントに対して eNTEGRA アカウントのパスワード (5) WinVNC Login に対して Insite アカウントのパスワード  なお、このパスワードが、デフォルトのものか、ハードコードされているものか、または固定値を要求する他のシステムや製品に依存しているものかどうかは不明です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003991_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:gehealthcare:entegra_p%26r_firmware"/>
    <sec:identifier>JVNDB-2015-003991</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003990:Belden GarrettCom Magnum 6K &#12362;&#12424;&#12403; Magnum 10K &#12473;&#12452;&#12483;&#12481;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; MNS &#12398; Web &#12469;&#12540;&#12496;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003990_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003990_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003990_AD_1.html</id>
    <published>2015-08-05T16:42:00+09:00</published>
    <updated>2015-08-05T16:42:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Belden GarrettCom Magnum 6K および Magnum 10K スイッチ上で稼働する MNS の Web サーバコンポーネントには、サービス運用妨害 (メモリ破損およびリブート) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003990_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:garrettcom:magnum_10k_firmware"/>
    <category term="cpe:/o:garrettcom:magnum_6k_firmware"/>
    <sec:identifier>JVNDB-2015-003990</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003989:Belden GarrettCom Magnum 6K &#12362;&#12424;&#12403; Magnum 10K &#12473;&#12452;&#12483;&#12481;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; MNS &#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427; HTTPS &#12475;&#12483;&#12471;&#12519;&#12531;&#12398;&#26263;&#21495;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#30772;&#12425;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003989_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003989_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003989_AD_1.html</id>
    <published>2015-08-05T16:41:41+09:00</published>
    <updated>2015-08-05T16:41:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Belden GarrettCom Magnum 6K および Magnum 10K スイッチ上で稼働する MNS のファームウェアは、異なるカスタマのインストールにハードコードされた RSA 秘密鍵および証明書を使用するため、HTTPS セッションの暗号保護メカニズムを破られる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003989_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:garrettcom:magnum_10k_firmware"/>
    <category term="cpe:/o:garrettcom:magnum_6k_firmware"/>
    <sec:identifier>JVNDB-2015-003989</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003988:Belden GarrettCom Magnum 6K &#12362;&#12424;&#12403; Magnum 10K &#12473;&#12452;&#12483;&#12481;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; MNS &#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#27177;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003988_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003988_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003988_AD_1.html</id>
    <published>2015-08-05T16:41:20+09:00</published>
    <updated>2015-08-05T16:41:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Belden GarrettCom Magnum 6K および Magnum 10K スイッチ上で稼働する MNS のファームウェアは、管理者アカウントに対してハードコードされたシリアルコンソールパスワードを持つため、アクセス権を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-798: Use of Hard-coded Credentials (ハードコードされた認証情報の使用) と識別されています。 http://cwe.mitre.org/data/definitions/798.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003988_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:garrettcom:magnum_10k_firmware"/>
    <category term="cpe:/o:garrettcom:magnum_6k_firmware"/>
    <sec:identifier>JVNDB-2015-003988</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003987:Belden GarrettCom Magnum 6K &#12362;&#12424;&#12403; Magnum 10K &#12473;&#12452;&#12483;&#12481;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; MNS &#12398; Web &#12469;&#12540;&#12496;&#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003987_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003987_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003987_AD_1.html</id>
    <published>2015-08-05T16:41:01+09:00</published>
    <updated>2015-08-05T16:41:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Belden GarrettCom Magnum 6K および Magnum 10K スイッチ上で稼働する MNS の Web サーバコンポーネントには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003987_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:garrettcom:magnum_10k_firmware"/>
    <category term="cpe:/o:garrettcom:magnum_6k_firmware"/>
    <sec:identifier>JVNDB-2015-003987</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003986:Schneider Electric Wonderware System Platform &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003986_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003986_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003986_AD_1.html</id>
    <published>2015-08-05T14:12:43+09:00</published>
    <updated>2015-08-05T14:12:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric Wonderware System Platform には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003986_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:schneider_electric:wonderware_system_platform_2014"/>
    <sec:identifier>JVNDB-2015-003986</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003985:Schneider Electric InduSoft Web Studio &#12362;&#12424;&#12403; Wonderware InTouch Machine Edition &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003985_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003985_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003985_AD_1.html</id>
    <published>2015-08-05T14:12:42+09:00</published>
    <updated>2015-08-05T14:12:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Schneider Electric InduSoft Web Studio および Wonderware InTouch Machine Edition は、プロジェクトウィンドウのパスワードストレージに平文を使用するため、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003985_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:schneider_electric:indusoft_web_studio"/>
    <category term="cpe:/a:schneider_electric:wonderware_intouch_2014"/>
    <sec:identifier>JVNDB-2015-003985</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003984:IBM MQ Light &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003984_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003984_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003984_AD_1.html</id>
    <published>2015-08-05T12:08:16+09:00</published>
    <updated>2015-08-05T12:08:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM MQ Light には、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-1956 および CVE-2015-1958 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003984_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_mq_light"/>
    <sec:identifier>JVNDB-2015-003984</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003983:IBM MQ Light &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003983_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003983_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003983_AD_1.html</id>
    <published>2015-08-05T12:08:15+09:00</published>
    <updated>2015-08-05T12:08:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM MQ Light には、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-1956 および CVE-2015-1987 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003983_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_mq_light"/>
    <sec:identifier>JVNDB-2015-003983</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003982:IBM MQ Light &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003982_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003982_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003982_AD_1.html</id>
    <published>2015-08-05T12:08:14+09:00</published>
    <updated>2015-08-05T12:08:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM MQ Light には、サービス運用妨害 (ディスクの消費) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-1958 および CVE-2015-1987 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003982_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_mq_light"/>
    <sec:identifier>JVNDB-2015-003982</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003981:IBM MQ Light &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003981_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003981_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003981_AD_1.html</id>
    <published>2015-08-05T12:08:13+09:00</published>
    <updated>2015-08-05T12:08:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM MQ Light には、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003981_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_mq_light"/>
    <sec:identifier>JVNDB-2015-003981</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003980:IBM Tivoli Storage Manager FastBack &#12398;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003980_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003980_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003980_AD_1.html</id>
    <published>2015-08-05T11:41:59+09:00</published>
    <updated>2015-08-05T11:41:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager FastBack のサーバには、スタックベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-4931、CVE-2015-4932、CVE-2015-4933、および CVE-2015-4934 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003980_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_manager_fastback"/>
    <sec:identifier>JVNDB-2015-003980</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003979:IBM Tivoli Storage Manager FastBack &#12398;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003979_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003979_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003979_AD_1.html</id>
    <published>2015-08-05T11:41:58+09:00</published>
    <updated>2015-08-05T11:41:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager FastBack のサーバには、スタックベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-4931、CVE-2015-4932、CVE-2015-4933、および CVE-2015-4935 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003979_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_manager_fastback"/>
    <sec:identifier>JVNDB-2015-003979</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003978:IBM Tivoli Storage Manager FastBack &#12398;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003978_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003978_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003978_AD_1.html</id>
    <published>2015-08-05T11:41:57+09:00</published>
    <updated>2015-08-05T11:41:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager FastBack のサーバには、スタックベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-4931、CVE-2015-4932、CVE-2015-4934、および CVE-2015-4935 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003978_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_manager_fastback"/>
    <sec:identifier>JVNDB-2015-003978</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003977:IBM Tivoli Storage Manager FastBack &#12398;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003977_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003977_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003977_AD_1.html</id>
    <published>2015-08-05T11:41:56+09:00</published>
    <updated>2015-08-05T11:41:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager FastBack のサーバには、スタックベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-4931、CVE-2015-4933、CVE-2015-4934、および CVE-2015-4935 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003977_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_manager_fastback"/>
    <sec:identifier>JVNDB-2015-003977</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003976:IBM Tivoli Storage Manager FastBack &#12398;&#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003976_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003976_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003976_AD_1.html</id>
    <published>2015-08-05T11:41:55+09:00</published>
    <updated>2015-08-05T11:41:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Tivoli Storage Manager FastBack のサーバには、スタックベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-4932、CVE-2015-4933、CVE-2015-4934、および CVE-2015-4935 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003976_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:tivoli_storage_manager_fastback"/>
    <sec:identifier>JVNDB-2015-003976</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003975:IBM WebSphere eXtreme Scale &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003975_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003975_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003975_AD_1.html</id>
    <published>2015-08-05T10:43:09+09:00</published>
    <updated>2015-08-05T10:43:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere eXtreme Scale には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003975_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:websphere_extreme_scale"/>
    <sec:identifier>JVNDB-2015-003975</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003974:IBM WebSphere DataPower XC10 &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003974_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003974_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003974_AD_1.html</id>
    <published>2015-08-05T10:43:07+09:00</published>
    <updated>2015-08-05T10:43:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM WebSphere DataPower XC10 アプライアンスは、SSD カード上にデータを保持するため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003974_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:ibm:websphere_datapower_xc10_appliance_firmware"/>
    <sec:identifier>JVNDB-2015-003974</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003973:&#35079;&#25968;&#12398; Dell &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398; BIOS &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; EFI &#12501;&#12521;&#12483;&#12471;&#12517;&#12398;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003973_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003973_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003973_AD_1.html</id>
    <published>2015-08-04T17:36:46+09:00</published>
    <updated>2015-08-04T17:36:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の Dell デバイスのファームウェアの BIOS の実装は、スリープ状態から復帰させる保護メカニズムをロックする BIOS_CNTL を処理しないため、EFI フラッシュの攻撃を実行される脆弱性が存在します。  本脆弱性は、CVE-2015-3692 と同様の問題です。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003973_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:dell:latitude_e4310"/>
    <category term="cpe:/h:dell:latitude_e5410"/>
    <category term="cpe:/h:dell:latitude_e5420"/>
    <category term="cpe:/h:dell:latitude_e5510"/>
    <category term="cpe:/h:dell:latitude_e5520"/>
    <category term="cpe:/h:dell:latitude_e6220"/>
    <category term="cpe:/h:dell:latitude_e6320"/>
    <category term="cpe:/h:dell:latitude_e6410_atg"/>
    <category term="cpe:/h:dell:latitude_e6420_atg"/>
    <category term="cpe:/h:dell:latitude_e6420_xfr"/>
    <category term="cpe:/h:dell:latitude_e6510"/>
    <category term="cpe:/h:dell:latitude_e6520"/>
    <category term="cpe:/h:dell:latitude_xt3"/>
    <category term="cpe:/h:dell:optiplex_390"/>
    <category term="cpe:/h:dell:optiplex_790"/>
    <category term="cpe:/h:dell:optiplex_990"/>
    <category term="cpe:/h:dell:precision_mobile_workstation_m4500"/>
    <category term="cpe:/h:dell:precision_mobile_workstation_m4600"/>
    <category term="cpe:/h:dell:precision_mobile_workstation_m6600"/>
    <category term="cpe:/h:dell:precision_workstation_t1600"/>
    <category term="cpe:/h:dell:precision_workstation_t3600"/>
    <category term="cpe:/h:dell:precision_workstation_t5600"/>
    <category term="cpe:/h:dell:precision_workstation_t5600_xl"/>
    <category term="cpe:/h:dell:precision_workstation_t7600"/>
    <category term="cpe:/o:dell:bios"/>
    <sec:identifier>JVNDB-2015-003973</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003971:WordPress &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003971_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003971_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003971_AD_1.html</id>
    <published>2015-08-04T16:47:09+09:00</published>
    <updated>2015-08-04T16:47:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress には、wp-includes/kses.php および wp-includes/shortcodes.php に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003971_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-003971</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003972:WordPress &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003972_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003972_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003972_AD_1.html</id>
    <published>2015-08-04T16:47:09+09:00</published>
    <updated>2015-08-04T16:47:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress は、edit_posts 権限 (capability) を適切に検証しないため、アクセス制限を回避され、ドラフトを作成される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003972_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-003972</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003970:WordPress &#12398; wp-includes/wp-db.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003970_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003970_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003970_AD_1.html</id>
    <published>2015-08-04T16:47:08+09:00</published>
    <updated>2015-08-04T16:47:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress の wp-includes/wp-db.php には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003970_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wordpress:wordpress"/>
    <sec:identifier>JVNDB-2015-003970</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003969:Openssh &#12398; sshd &#12398; auth2-chall.c &#20869;&#12398; kbdint_next_device &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#32207;&#24403;&#12426;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003969_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003969_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003969_AD_1.html</id>
    <published>2015-08-04T16:22:45+09:00</published>
    <updated>2015-08-04T16:22:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Openssh の sshd の auth2-chall.c 内の kbdint_next_device 関数は、単一コネクション内のキーボード対話 (keyboard-interactive) デバイスの処理を適切に制限しないため、総当たり (brute-force) 攻撃を実行される、またはサービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003969_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openbsd:openssh"/>
    <sec:identifier>JVNDB-2015-003969</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003968:OpenSSH &#12398; ssh &#12398; channels.c &#20869;&#12398; x11_open_helper &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003968_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003968_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003968_AD_1.html</id>
    <published>2015-08-04T16:22:23+09:00</published>
    <updated>2015-08-04T16:22:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
OpenSSH の ssh の channels.c 内の x11_open_helper 関数は、ForwardX11Trusted モードが使用されていない場合、X コネクションの拒否期限 (タイムアウト) のチェックが不足しているため、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003968_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:openbsd:openssh"/>
    <sec:identifier>JVNDB-2015-003968</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003967:Siemens RuggedCom ROS &#12362;&#12424;&#12403; ROX II &#12398; HTTPS &#12469;&#12540;&#12499;&#12473;&#12398; SSL &#12524;&#12452;&#12516;&#12395;&#12362;&#12369;&#12427;&#24179;&#25991;&#12487;&#12540;&#12479;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003967_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003967_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003967_AD_1.html</id>
    <published>2015-08-04T14:21:03+09:00</published>
    <updated>2015-08-04T14:21:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Siemens RuggedCom ROS および ROX II の HTTPS サービスの SSL レイヤは、CBC パディングを適切に実装していないため、平文データを取得される脆弱性が存在します。  本脆弱性は、CVE-2014-3566 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003967_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:siemens:ros"/>
    <category term="cpe:/o:siemens:rox_ii_os"/>
    <sec:identifier>JVNDB-2015-003967</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003966:Android &#29992; Siemens SIMATIC WinCC Sm@rtClient &#12362;&#12424;&#12403; Sm@rtClient Lite &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003966_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003966_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003966_AD_1.html</id>
    <published>2015-08-04T14:21:02+09:00</published>
    <updated>2015-08-04T14:21:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 用 Siemens SIMATIC WinCC Sm@rtClient および Sm@rtClient Lite アプリケーションは、パスワードを適切に格納しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003966_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:siemens:simatic_wincc_sm%40rtclient"/>
    <category term="cpe:/a:siemens:simatic_wincc_sm%40rtclient_lite"/>
    <sec:identifier>JVNDB-2015-003966</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003965:Cisco Unified Communications Manager &#12398; Prime Collaboration Deployment &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488; &#12395;&#12362;&#12369;&#12427; root &#12398;&#35469;&#35388;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003965_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003965_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003965_AD_1.html</id>
    <published>2015-08-04T13:36:10+09:00</published>
    <updated>2015-08-04T13:36:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Manager の Prime Collaboration Deployment コンポーネントには、root の認証情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv21819 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003965_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_manager"/>
    <sec:identifier>JVNDB-2015-003965</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003964:Cisco Unified Communications Manager IM and Presence Service &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003964_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003964_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003964_AD_1.html</id>
    <published>2015-08-04T13:36:09+09:00</published>
    <updated>2015-08-04T13:36:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Communications Manager IM and Presence Service には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut41766 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003964_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_communications_manager_im_and_presence_service"/>
    <sec:identifier>JVNDB-2015-003964</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003963:Cisco Prime Central for Hosted Collaboration Solution &#12398;&#31649;&#29702;&#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003963_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003963_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003963_AD_1.html</id>
    <published>2015-08-04T13:36:09+09:00</published>
    <updated>2015-08-04T13:36:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) の管理インターフェースには、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv45818 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003963_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_central_for_hosted_collaboration_solution"/>
    <sec:identifier>JVNDB-2015-003963</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003962:Cisco ASR 1000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco IOS XE &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003962_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003962_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003962_AD_1.html</id>
    <published>2015-08-04T13:36:08+09:00</published>
    <updated>2015-08-04T13:36:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 1000 デバイス上で稼動する Cisco IOS XE には、サービス運用妨害 (Embedded Services Processor クラッシュ) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCtd72617 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003962_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-003962</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003961:Cisco AnyConnect Secure Mobility Client &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003961_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003961_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003961_AD_1.html</id>
    <published>2015-08-04T13:36:07+09:00</published>
    <updated>2015-08-04T13:36:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco AnyConnect Secure Mobility Client には、ディレクトリトラバーサルの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut93920 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003961_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:anyconnect_secure_mobility_client"/>
    <sec:identifier>JVNDB-2015-003961</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003960:Chiyu &#12398;&#25351;&#32011;&#35469;&#35388;&#20837;&#36864;&#23460;&#31649;&#29702;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003960_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003960_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003960_AD_1.html</id>
    <published>2015-08-04T12:56:17+09:00</published>
    <updated>2015-08-04T12:56:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Chiyu の指紋認証入退室管理システムには、認証を回避され、以下の影響を受ける脆弱性が存在します。  (a) voice.htm へのリクエストを介して、Voice Time Set の構成設定を (1) 読まれるまたは (2) 変更される (b) bf.htm へのリクエストを介して、UniFinger の構成設定を (1) 読まれるまたは (2) 変更される  本脆弱性は、CVE-2015-2871 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003960_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:chiyutw:bf-630"/>
    <category term="cpe:/h:chiyutw:bf-630w"/>
    <sec:identifier>JVNDB-2015-003960</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003959:Chiyu &#12398;&#25351;&#32011;&#35469;&#35388;&#20837;&#36864;&#23460;&#31649;&#29702;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003959_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003959_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003959_AD_1.html</id>
    <published>2015-08-04T12:22:44+09:00</published>
    <updated>2015-08-04T12:22:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Chiyu の指紋認証入退室管理システムには、認証を回避され、通信構成設定を (1) 読まれるまたは (2) 変更される脆弱性が存在します。  本脆弱性は、CVE-2015-5618 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003959_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:chiyutw:bf-660c"/>
    <sec:identifier>JVNDB-2015-003959</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003958:Chiyu &#12398;&#25351;&#32011;&#35469;&#35388;&#20837;&#36864;&#23460;&#31649;&#29702;&#12471;&#12473;&#12486;&#12512;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003958_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003958_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003958_AD_1.html</id>
    <published>2015-08-04T12:22:18+09:00</published>
    <updated>2015-08-04T12:22:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Chiyu の指紋認証入退室管理システムには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003958_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:chiyutw:bf-630"/>
    <category term="cpe:/h:chiyutw:bf-630w"/>
    <category term="cpe:/h:chiyutw:bf-660c"/>
    <sec:identifier>JVNDB-2015-003958</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003957:IBM Business Process Manager &#12395;&#12362;&#12369;&#12427;&#12489;&#12461;&#12517;&#12513;&#12531;&#12488;&#12408;&#12398;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003957_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003957_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003957_AD_1.html</id>
    <published>2015-08-04T11:42:13+09:00</published>
    <updated>2015-08-04T11:42:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Business Process Manager (BPM) には、外部の Enterprise Content Management (ECM) の統合が特定のテクニカルシステムのアカウント設定で有効になっている場合、ドキュメントへのアクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003957_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:business_process_manager"/>
    <sec:identifier>JVNDB-2015-003957</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003956:Symantec Endpoint Protection &#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003956_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003956_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003956_AD_1.html</id>
    <published>2015-08-04T11:36:03+09:00</published>
    <updated>2015-08-04T11:36:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection のクライアントには、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003956_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection"/>
    <sec:identifier>JVNDB-2015-003956</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003955:Symantec Endpoint Protection Manager &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427; SQL &#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003955_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003955_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003955_AD_1.html</id>
    <published>2015-08-04T11:36:02+09:00</published>
    <updated>2015-08-04T11:36:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) の管理コンソールには、SQL インジェクションの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003955_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-003955</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003954:Symantec Endpoint Protection Manager &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003954_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003954_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003954_AD_1.html</id>
    <published>2015-08-04T11:36:01+09:00</published>
    <updated>2015-08-04T11:36:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) の管理コンソールには、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003954_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-003954</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003953:Symantec Endpoint Protection Manager &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003953_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003953_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003953_AD_1.html</id>
    <published>2015-08-04T11:36:00+09:00</published>
    <updated>2015-08-04T11:36:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) の管理コンソールには、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003953_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-003953</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003952:Symantec Endpoint Protection Manager &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12398;&#19981;&#29305;&#23450;&#12398;&#12450;&#12463;&#12471;&#12519;&#12531;&#12495;&#12531;&#12489;&#12521;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003952_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003952_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003952_AD_1.html</id>
    <published>2015-08-04T11:35:59+09:00</published>
    <updated>2015-08-04T11:35:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) の管理コンソールの不特定のアクションハンドラには、任意のファイルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003952_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-003952</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003951:Symantec Endpoint Protection Manager &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12395;&#26360;&#12365;&#36796;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003951_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003951_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003951_AD_1.html</id>
    <published>2015-08-04T11:35:58+09:00</published>
    <updated>2015-08-04T11:35:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) の管理コンソールには、任意のファイルに書き込まれ、その結果、管理者権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003951_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-003951</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003950:Symantec Endpoint Protection Manager &#12398;&#31649;&#29702;&#12467;&#12531;&#12477;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003950_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003950_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003950_AD_1.html</id>
    <published>2015-08-04T11:35:57+09:00</published>
    <updated>2015-08-04T11:35:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Symantec Endpoint Protection Manager (SEPM) の管理コンソールには、認証を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003950_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:symantec:endpoint_protection_manager"/>
    <sec:identifier>JVNDB-2015-003950</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003949:Android Stagefright &#12395;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003949_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003949_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003949_AD_1.html</id>
    <published>2015-08-03T18:29:24+09:00</published>
    <updated>2015-08-03T18:29:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Stagefright は Andorid 2.2 (Froyo) で導入された Android 向けメディア再生サービスです。遠隔の攻撃者によるコード実行を可能にする、整数オーバーフローを含む複数の脆弱性が存在します。  Zimperium zLabs のブログによると、Android の Stagefright エンジンには、整数オーバーフローを含む複数の脆弱性が存在し、遠隔の攻撃者によって、ファイルにアクセスされたり、デバイス上でコードを実行されたりする可能性があります。この脆弱性は、Android 2.2 (Froyo) から Android 5.1.1_r5 (Lollipop) より前のバージョンまでのすべてのバージョンに影響があります。ZDNET は、この脆弱性をより深刻にする要因として、「動画閲覧時のタイムラグを短縮するために、Stagefright はユーザが閲覧しようとする前に自動的に動画データの処理を始めている」ことを挙げています。  Zimperium zLabs ブログ http://blog.zimperium.com/experts-found-a-unicorn-in-the-heart-of-android/  ZDNET http://www.zdnet.com/article/stagefright-just-how-scary-is-it-for-android-users/   攻撃対象となるユーザの電話番号を知る攻撃者は、Stagefright が不適切に処理するように細工したマルチメディアメッセージ (MMS) を送信することで攻撃が可能ですが、他の攻撃方法が用いられる可能性もあります。  Google がリリースしたパッチ (1, 2, 3) から、本脆弱性は、整数オーバーフロー、整数アンダーフロー、整数オーバーフローの不適切なチェックであることがわかります。整数オーバーフローはメモリエラーの一種であるため、Address Space Layout Randomization (ASLR) 機能が脆弱性の影響を部分的に緩和すると考えられていますが、Forbes のレポートでは、4.1 より前の Android における「攻撃の緩和策は不十分である」としています。ASLR 機能は、Android 4.0 で導入され、Android 4.1 で完全に有効になっています。  パッチ1 https://android.googlesource.com/platform/frameworks/av/+/0e4e5a8%5E!/ パッチ2 https://android.googlesource.com/platform/frameworks/av/+/5c134e6%5E!/ パッチ3 https://android.googlesource.com/platform/frameworks/av/+/030d8d0%5E!/  Address Space Layout Randomization https://developer.android.com/about/versions/android-4.0-highlights.html#security-dev  Forbes レポート http://www.forbes.com/fdc/welcome_mjx.shtml  Exploit Mitigations in Android Jelly Bean 4.1 https://www.duosecurity.com/blog/exploit-mitigations-in-android-jelly-bean-4-1   Ars Technica によると、「攻撃に成功すると、少なくとも、端末の音声やカメラの出力データ、外部ストレージに直接アクセスすることが可能になる」、「多くの古い端末では、Stagefright のコードにシステム権限が与えられており、攻撃者がより多くの端末リソースにアクセスできる設計になっている」とのことです。  Ars Technica http://arstechnica.com/security/2015/07/950-million-android-phones-can-be-hijacked-by-malicious-text-messages/ 　 なお、本脆弱性の詳細は、現在ありません。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003949_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:google:android"/>
    <sec:identifier>JVNDB-2015-003949</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003948:Cisco IOS XE &#12398;&#12497;&#12465;&#12483;&#12488;&#12398;&#20877;&#27083;&#31689;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003948_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003948_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003948_AD_1.html</id>
    <published>2015-08-03T11:00:32+09:00</published>
    <updated>2015-08-03T11:00:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS XE のパケットの再構築 (packet-reassembly) の実装には、サービス運用妨害 (CPU 資源の消費またはパケットロス) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuo37957 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003948_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-003948</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-003942:ISC BIND 9 &#12395;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_3.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_3.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_3.html</id>
    <published>2015-07-30T10:47:48+09:00</published>
    <updated>2015-07-31T17:06:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC BIND 9 には、サービス運用妨害 (DoS) の脆弱性が存在します。  ISC BIND 9 には、TKEY クエリの処理に起因するサービス運用妨害 (DoS) の脆弱性が存在します。  ISC のアドバイザリには次のように記載されています。  ISC アドバイザリ https://kb.isc.org/article/AA-01272/  　&quot;An error in the handling of TKEY queries can be exploited by an attacker for use as a denial-of-service vector, as a constructed packet can use the defect to trigger a REQUIRE assertion failure, causing BIND to exit.&quot;  また、問題となる処理は、パケット処理のなかで境界チェックが行われる前に実行されているため、ACL や設定によって本脆弱性への攻撃を防ぐことはできません。  なお、本脆弱性を使用した攻撃コードが公開されており、攻撃も確認されています。  また、National Vulnerability Database (NVD) では、CWE-19 として公開されています。  CWE-19: Data Handling http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_3.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:bind"/>
    <sec:identifier>JVNDB-2015-003942</sec:identifier>
    <vrda:latestrevisionno>3</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>3</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>[Update]JVNDB-2015-003942:ISC BIND 9 &#12395;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_2.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_2.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_2.html</id>
    <published>2015-07-30T10:47:48+09:00</published>
    <updated>2015-07-31T17:06:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC BIND 9 には、サービス運用妨害 (DoS) の脆弱性が存在します。  ISC BIND 9 には、TKEY クエリの処理に起因するサービス運用妨害 (DoS) の脆弱性が存在します。  ISC のアドバイザリには次のように記載されています。  ISC アドバイザリ https://kb.isc.org/article/AA-01272/  　　&quot;An error in the handling of TKEY queries can be exploited by an attacker for use as a denial-of-service vector, as a constructed packet can use the defect to trigger a REQUIRE assertion failure, causing BIND to exit.&quot;  また、問題となる処理は、パケット処理のなかで境界チェックが行われる前に実行されているため、ACL や設定によって本脆弱性への攻撃を防ぐことはできません。  なお、本脆弱性を使用した攻撃コードが公開されており、攻撃も確認されています。  また、National Vulnerability Database (NVD) では、CWE-19 として公開されています。  CWE-19: Data Handling http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_2.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:bind"/>
    <sec:identifier>JVNDB-2015-003942</sec:identifier>
    <vrda:latestrevisionno>3</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>2</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008103:Android &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; dhcpcd &#12398; dhcp-common.c &#12398; print_option &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008103_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008103_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008103_AD_1.html</id>
    <published>2015-07-31T14:33:20+09:00</published>
    <updated>2015-07-31T14:33:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android およびその他の製品の dhcpcd の dhcp.c で使用される dhcpcd の dhcp-common.c 内の print_option 関数は、snprintf 関数の戻り値を誤って解釈するため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008103_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:roy_marples:dhcpcd"/>
    <sec:identifier>JVNDB-2014-008103</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008102:Android &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; dhcpcd &#12398; dhcp.c &#12398; get_option &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008102_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008102_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008102_AD_1.html</id>
    <published>2015-07-31T14:33:19+09:00</published>
    <updated>2015-07-31T14:33:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android およびその他の製品の dhcpcd で使用される dhcpcd の dhcp.c の get_option 関数は、length フィールドとデータ量の関係を検証しないため、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008102_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:roy_marples:dhcpcd"/>
    <sec:identifier>JVNDB-2014-008102</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003947:Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco AnyConnect Secure Mobility Client &#12398;&#12459;&#12540;&#12493;&#12523;&#12456;&#12463;&#12473;&#12486;&#12531;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003947_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003947_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003947_AD_1.html</id>
    <published>2015-07-30T15:08:12+09:00</published>
    <updated>2015-07-30T15:08:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Mac OS X 上で稼働する Cisco AnyConnect Secure Mobility Client のカーネルエクステンションには、サービス運用妨害 (パニック) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut12255 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003947_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:anyconnect_secure_mobility_client"/>
    <sec:identifier>JVNDB-2015-003947</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003946:&#35079;&#25968;&#12398; Cisco &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12398; LDAP &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12496;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003946_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003946_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003946_AD_1.html</id>
    <published>2015-07-30T15:08:11+09:00</published>
    <updated>2015-07-30T15:08:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web セキュリティ アプライアンス (WSA)、E メール セキュリティ アプライアンス (ESA)、および コンテンツ セキュリティ管理アプライアンス (SMA) の LDAP の実装は、SSL サーバからの X.509 証明書を検証しないため、サーバになりすまされ、重要な情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuo29561、CSCuv40466、および CSCuv40470 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003946_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:content_security_management_appliance"/>
    <category term="cpe:/h:cisco:ironport_email_security_appliances"/>
    <category term="cpe:/h:cisco:web_security_appliance"/>
    <category term="cpe:/o:cisco:ironport_asyncos"/>
    <sec:identifier>JVNDB-2015-003946</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003944:Cisco Unified Computing System Central &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003944_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003944_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003944_AD_1.html</id>
    <published>2015-07-30T15:08:10+09:00</published>
    <updated>2015-07-30T15:08:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Computing System Central ソフトウェアの Web フレームワークには、任意のファイルを読まれる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu41377 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003944_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_computing_system_central_software"/>
    <sec:identifier>JVNDB-2015-003944</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003945:Cisco Firepower 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Firepower Extensible Operating System &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003945_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003945_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003945_AD_1.html</id>
    <published>2015-07-30T15:08:10+09:00</published>
    <updated>2015-07-30T15:08:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Firepower 9000 デバイス上で稼動する Firepower Extensible Operating System には、アクセス制限を回避され、重要なデバイス情報を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu82230 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003945_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:firepower_extensible_operating_system"/>
    <sec:identifier>JVNDB-2015-003945</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003943:&#35079;&#25968;&#12398; Cisco &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; Cisco AsyncOS &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003943_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003943_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003943_AD_1.html</id>
    <published>2015-07-30T15:08:09+09:00</published>
    <updated>2015-07-30T15:08:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Web セキュリティ アプライアンス (WSA)、E メール セキュリティ アプライアンス (ESA)、およびコンテンツ セキュリティ管理アプライアンス (SMA) 上で稼動する Cisco AsyncOS には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu37430、CSCuu37420、CSCut71981 および CSCuv50167 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003943_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:content_security_management_appliance"/>
    <category term="cpe:/h:cisco:ironport_email_security_appliances"/>
    <category term="cpe:/h:cisco:web_security_appliance"/>
    <category term="cpe:/o:cisco:ironport_asyncos"/>
    <sec:identifier>JVNDB-2015-003943</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003942:ISC BIND 9 &#12395;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_1.html</id>
    <published>2015-07-30T10:47:48+09:00</published>
    <updated>2015-07-30T10:47:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ISC BIND 9 には、サービス運用妨害 (DoS) の脆弱性が存在します。  ISC BIND 9 には、TKEY クエリの処理に起因するサービス運用妨害 (DoS) の脆弱性が存在します。  ISC のアドバイザリには次のように記載されています。  ISC アドバイザリ https://kb.isc.org/article/AA-01272/  　　&quot;An error in the handling of TKEY queries can be exploited by an attacker for use as a denial-of-service vector, as a constructed packet can use the defect to trigger a REQUIRE assertion failure, causing BIND to exit.&quot;  また、問題となる処理は、パケット処理のなかで境界チェックが行われる前に実行されているため、ACL や設定によって本脆弱性への攻撃を防ぐことはできません。  なお、National Vulnerability Database (NVD) では、CWE-19 として公開されています。  CWE-19: Data Handling http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003942_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:isc:bind"/>
    <sec:identifier>JVNDB-2015-003942</sec:identifier>
    <vrda:latestrevisionno>3</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000109:yoyaku_v41 &#12395;&#12362;&#12369;&#12427; OS &#12467;&#12510;&#12531;&#12489;&#12452;&#12531;&#12472;&#12455;&#12463;&#12471;&#12519;&#12531;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000109_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000109_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000109_AD_1.html</id>
    <published>2015-07-29T14:06:18+09:00</published>
    <updated>2015-07-29T14:48:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ディーアイシーが提供する yoyaku_v41 は、施設の予約管理を行うためのソフトウェアです。yoyaku_v41 には、OS コマンドインジェクションの脆弱性 (CWE-78) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000109_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:d-ic:yoyaku_v41"/>
    <sec:identifier>JVNDB-2015-000109</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000108:yoyaku_v41 &#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#22238;&#36991;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000108_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000108_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000108_AD_1.html</id>
    <published>2015-07-29T14:04:39+09:00</published>
    <updated>2015-07-29T14:04:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ディーアイシーが提供する yoyaku_v41 は、施設の予約管理を行うためのソフトウェアです。yoyaku_v41 には、認証回避の脆弱性 (CWE-592) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000108_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:d-ic:yoyaku_v41"/>
    <sec:identifier>JVNDB-2015-000108</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000107:yoyaku_v41 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12501;&#12449;&#12452;&#12523;&#12434;&#20316;&#25104;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000107_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000107_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000107_AD_1.html</id>
    <published>2015-07-29T14:02:52+09:00</published>
    <updated>2015-07-29T14:02:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
株式会社ディーアイシーが提供する yoyaku_v41 は、施設の予約管理を行うためのソフトウェアです。yoyaku_v41 には、任意のファイルを作成される脆弱性 (CWE-20) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000107_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:d-ic:yoyaku_v41"/>
    <sec:identifier>JVNDB-2015-000107</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003941:Ruby on Rails &#12398; Active Support &#12398; jdom.rb &#12362;&#12424;&#12403; rexml.rb &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003941_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003941_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003941_AD_1.html</id>
    <published>2015-07-28T17:04:04+09:00</published>
    <updated>2015-07-28T17:04:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ERuby on Rails の Active Support の (1) jdom.rb および (2) rexml.rb コンポーネントには、JDOM または REXML が有効になっている場合、サービス運用妨害 (SystemStackError) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003941_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ruby_on_rails:ruby_on_rails"/>
    <sec:identifier>JVNDB-2015-003941</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003940:Ruby on Rails &#12398; Active Support &#12398; json/encoding.rb &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003940_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003940_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003940_AD_1.html</id>
    <published>2015-07-28T17:04:03+09:00</published>
    <updated>2015-07-28T17:04:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ruby on Rails の Active Support の json/encoding.rb には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003940_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ruby_on_rails:ruby_on_rails"/>
    <sec:identifier>JVNDB-2015-003940</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003939:Ruby on Rails &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Rack &#12398; lib/rack/utils.rb &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003939_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003939_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003939_AD_1.html</id>
    <published>2015-07-28T17:04:02+09:00</published>
    <updated>2015-07-28T17:04:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ruby on Rails およびその他の製品で使用される Rack の lib/rack/utils.rb には、サービス運用妨害 (SystemStackError) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003939_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:rack_project:rack"/>
    <category term="cpe:/a:ruby_on_rails:ruby_on_rails"/>
    <sec:identifier>JVNDB-2015-003939</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003938:Ruby on Rails &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Web Console &#12398; request.rb &#12395;&#12362;&#12369;&#12427; whitelisted_ips &#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003938_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003938_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003938_AD_1.html</id>
    <published>2015-07-28T17:04:01+09:00</published>
    <updated>2015-07-28T17:04:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ruby on Rails で使用される Web Console の request.rb は、クライアントの IP アドレスを決定する際に X-Forwarded-For ヘッダの使用を適切に制限しないため、whitelisted_ips 保護メカニズムを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003938_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ruby_on_rails:ruby_on_rails"/>
    <category term="cpe:/a:rubyonrails:web_console"/>
    <sec:identifier>JVNDB-2015-003938</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003937:Ruby on Rails &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; jquery-rails &#12398; jquery_ujs.js &#12362;&#12424;&#12403; jquery-ujs &#12398; rails.js &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003937_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003937_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003937_AD_1.html</id>
    <published>2015-07-28T17:04:00+09:00</published>
    <updated>2015-07-28T17:04:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Ruby on Rails で使用される jquery-rails の jquery_ujs.js および jquery-ujs の rails.js には、同一生成元ポリシーを回避される、および異なるドメインの Web サーバに対する CSRF トークンの送信を誘発される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003937_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ruby_on_rails:ruby_on_rails"/>
    <category term="cpe:/a:rubyonrails:jquery-rails"/>
    <category term="cpe:/a:rubyonrails:jquery-ujs"/>
    <sec:identifier>JVNDB-2015-003937</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003936:Honeywell Tuxedo Touch &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003936_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003936_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003936_AD_1.html</id>
    <published>2015-07-28T14:47:06+09:00</published>
    <updated>2015-07-28T14:47:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Honeywell Tuxedo Touch には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003936_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:honeywell:tuxedo_touch"/>
    <sec:identifier>JVNDB-2015-003936</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003935:Honeywell Tuxedo Touch &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003935_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003935_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003935_AD_1.html</id>
    <published>2015-07-28T14:46:32+09:00</published>
    <updated>2015-07-28T14:46:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Honeywell Tuxedo Touch は、JavaScript を含むクライアントサイドの認証に依存するため、アクセス制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003935_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:honeywell:tuxedo_touch"/>
    <sec:identifier>JVNDB-2015-003935</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003934:Android &#29992; IBM Maximo Anywhere &#12450;&#12503;&#12522;&#12465;&#12540;&#12471;&#12519;&#12531;&#12395;&#12362;&#12369;&#12427;&#12497;&#12473;&#12467;&#12540;&#12489;&#20445;&#35703;&#12513;&#12459;&#12491;&#12474;&#12512;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003934_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003934_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003934_AD_1.html</id>
    <published>2015-07-28T14:42:53+09:00</published>
    <updated>2015-07-28T14:42:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 用 IBM Maximo Anywhere アプリケーションには、パスコード保護メカニズムを回避され、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003934_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:maximo_anywhere"/>
    <sec:identifier>JVNDB-2015-003934</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003933:Linux Kernel &#12398; arch/x86/kvm/lapic.h &#20869;&#12398; kvm_apic_has_events &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003933_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003933_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003933_AD_1.html</id>
    <published>2015-07-28T14:42:18+09:00</published>
    <updated>2015-07-28T14:42:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux Kernel の arch/x86/kvm/lapic.h 内の kvm_apic_has_events 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびシステムクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-476: NULL Pointer Dereference (NULL ポインタデリファレンス) と識別されています。 http://cwe.mitre.org/data/definitions/476.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003933_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:kernel:kernel"/>
    <sec:identifier>JVNDB-2015-003933</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003932:FFmpeg &#12398; libavcodec/mjpegdec.c &#12398; ff_mjpeg_decode_sof &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003932_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003932_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003932_AD_1.html</id>
    <published>2015-07-28T14:27:35+09:00</published>
    <updated>2015-07-28T14:27:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FFmpeg の libavcodec/mjpegdec.c の ff_mjpeg_decode_sof 関数は、JPEG-LS Start Of Frame セグメントのコンポーネント数を適切に検証しないため、サービス運用妨害 (配列の領域外へのアクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003932_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ffmpeg:ffmpeg"/>
    <sec:identifier>JVNDB-2015-003932</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003931:Cisco Videoscape Policy Resource Manager &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003931_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003931_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003931_AD_1.html</id>
    <published>2015-07-28T13:53:45+09:00</published>
    <updated>2015-07-28T13:53:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Videoscape Policy Resource Manager (PRM) には、サービス運用妨害 (CPU とメモリの消費、および TCP サービス停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu35104 および CSCuu35128 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003931_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:videoscape_policy_resource_manager"/>
    <sec:identifier>JVNDB-2015-003931</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003930:Cisco TelePresence MSE 8000 &#12487;&#12496;&#12452;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003930_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003930_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003930_AD_1.html</id>
    <published>2015-07-28T13:53:44+09:00</published>
    <updated>2015-07-28T13:53:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence MSE 8000 デバイスには、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu90444 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003930_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:telepresence_mse_8000_series"/>
    <sec:identifier>JVNDB-2015-003930</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003928:Cisco IOS &#12362;&#12424;&#12403; IOS XE &#12398; TFTP &#12469;&#12540;&#12496;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003928_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003928_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003928_AD_1.html</id>
    <published>2015-07-28T13:53:43+09:00</published>
    <updated>2015-07-28T13:53:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco IOS および IOS XE の TFTP サーバには、サービス運用妨害 (デバイスハングまたはリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCts66733 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003928_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:ios"/>
    <category term="cpe:/o:cisco:ios_xe"/>
    <sec:identifier>JVNDB-2015-003928</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003929:Cisco Application Policy Infrastructure Controller &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12362;&#12424;&#12403; Nexus 9000 ACI &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427; root &#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003929_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003929_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003929_AD_1.html</id>
    <published>2015-07-28T13:53:43+09:00</published>
    <updated>2015-07-28T13:53:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Application Policy Infrastructure Controller (APIC) デバイスのソフトウェアおよび Nexus 9000 ACI デバイスのソフトウェアは、APIC ファイルシステムへのアクセスを適切に制限しないため、root 権限を取得される脆弱性が存在します。  ベンダは、本脆弱性を Bug IDs CSCuu72094 および CSCuv11991 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003929_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:nexus_9000"/>
    <category term="cpe:/o:cisco:application_policy_infrastructure_controller_%28apic%29"/>
    <category term="cpe:/o:cisco:nx-os"/>
    <sec:identifier>JVNDB-2015-003929</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000106:&#30011;&#20687;&#25522;&#31034;&#26495;plus &#12398;&#12501;&#12449;&#12452;&#12523;&#12450;&#12483;&#12503;&#12525;&#12540;&#12489;&#20966;&#29702;&#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000106_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000106_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000106_AD_1.html</id>
    <published>2015-07-28T12:02:28+09:00</published>
    <updated>2015-07-28T12:02:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
LEMON-S PHP が提供する画像掲示板plus には、画像ファイルのアップロード処理に起因する脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000106_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:lemon-s_php:image_bbs_plus"/>
    <sec:identifier>JVNDB-2015-000106</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003927:ASR9k &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco IOS XR &#12398; Local Packet Transport Services &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003927_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003927_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003927_AD_1.html</id>
    <published>2015-07-27T14:55:36+09:00</published>
    <updated>2015-07-27T14:55:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASR9k デバイス上で稼働する Cisco IOS XR の Local Packet Transport Services (LPTS) の実装は、フローベースのエントリの処理中に、TCP および UDP ポートを開く操作にあたり不正な決定を下すため、サービス運用妨害 (リソース消費) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur88273 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003927_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:asr_9001"/>
    <category term="cpe:/h:cisco:asr_9006_router"/>
    <category term="cpe:/h:cisco:asr_9010_router"/>
    <category term="cpe:/h:cisco:asr_9904"/>
    <category term="cpe:/h:cisco:asr_9912"/>
    <category term="cpe:/h:cisco:asr_9922"/>
    <category term="cpe:/o:cisco:ios_xr"/>
    <sec:identifier>JVNDB-2015-003927</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003926:Cisco Unified MeetingPlace Web Conferencing &#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#22793;&#26356;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#12522;&#12475;&#12483;&#12488;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003926_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003926_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003926_AD_1.html</id>
    <published>2015-07-27T14:55:35+09:00</published>
    <updated>2015-07-27T14:55:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified MeetingPlace Web Conferencing のパスワード変更機能は、セッション ID をチェックしない、または現在のパスワードの入力を要求をしないため、任意のパスワードをリセットされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu51839 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003926_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:meetingplace_web_confrencing"/>
    <sec:identifier>JVNDB-2015-003926</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003925:EMC Avamar Server &#12362;&#12424;&#12403; Avamar Virtual Edition &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003925_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003925_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003925_AD_1.html</id>
    <published>2015-07-27T14:31:11+09:00</published>
    <updated>2015-07-27T14:31:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Avamar Server および Avamar Virtual Edition (AVE) には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003925_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:avamar_server"/>
    <category term="cpe:/a:emc:avamar_server_virtual_edition"/>
    <sec:identifier>JVNDB-2015-003925</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003924:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Google V8 &#12398;&#27491;&#35215;&#34920;&#29694;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003924_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003924_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003924_AD_1.html</id>
    <published>2015-07-27T13:53:54+09:00</published>
    <updated>2015-07-27T13:53:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Google V8 の正規表現の実装は、割り込みを適切に処理しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003924_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003924</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003922:Google Chrome &#12398; Spellcheck API &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#35492;&#12387;&#12383;&#12473;&#12506;&#12523;&#20505;&#35036;&#12434;&#25552;&#20379;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003922_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003922_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003922_AD_1.html</id>
    <published>2015-07-27T13:53:53+09:00</published>
    <updated>2015-07-27T13:53:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の Spellcheck API の実装は、Hunspell 辞書のダウンロードに HTTPS セッションを使用しないため、誤ったスペル候補を提供するなど、不特定の影響を受ける脆弱性が存在します。  本脆弱性は、CVE-2015-1263 と関連する問題です。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003922_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003922</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003923:Google Chrome &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003923_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003923_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003923_AD_1.html</id>
    <published>2015-07-27T13:53:53+09:00</published>
    <updated>2015-07-27T13:53:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003923_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003923</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003921:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12395;&#12362;&#12369;&#12427;&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003921_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003921_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003921_AD_1.html</id>
    <published>2015-07-27T13:53:52+09:00</published>
    <updated>2015-07-27T13:53:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink は、Cascading Style Sheets (CSS) ドキュメントが text/css コンテンツタイプを有することを要求されるようなケースを制限する互換 (quirks) モードの例外を有効にするため、同一生成元ポリシーを回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003921_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003921</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003920:Google Chrome &#12398; extensions/renderer/v8_context_native_handler.cc &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003920_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003920_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003920_AD_1.html</id>
    <published>2015-07-27T13:53:51+09:00</published>
    <updated>2015-07-27T13:53:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の extensions/renderer/v8_context_native_handler.cc の V8ContextNativeHandler::GetModuleSystem 関数には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、Blink の &quot;ユニバーサルクロスサイトスクリプティング (UXSS)&quot; と呼ばれています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003920_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003920</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003919:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#30435;&#26619;&#27231;&#33021;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003919_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003919_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003919_AD_1.html</id>
    <published>2015-07-27T13:53:50+09:00</published>
    <updated>2015-07-27T13:53:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能 (XSS auditor) の core/html/parser/XSSAuditor.cpp の  XSSAuditor::canonicalize 関数は、トランケーションポイントを適切に選択しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003919_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003919</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003918:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; core/frame/LocalFrame.cpp &#12398; LocalFrame::isURLAllowed &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003918_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003918_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003918_AD_1.html</id>
    <published>2015-07-27T13:53:49+09:00</published>
    <updated>2015-07-27T13:53:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の core/frame/LocalFrame.cpp の LocalFrame::isURLAllowed 関数は、ページの最大フレーム数を適切にチェックしないため、サービス運用妨害 (無効なカウント値および解放済みメモリの使用 (Use-after-free)) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003918_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003918</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003916:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12398; fpdfsdk/src/javascript/Document.cpp &#12395;&#12362;&#12369;&#12427; &#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003916_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003916_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003916_AD_1.html</id>
    <published>2015-07-27T13:53:48+09:00</published>
    <updated>2015-07-27T13:53:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium の fpdfsdk/src/javascript/Document.cpp には、(1) Document::delay、および (2) Document::DoFieldDelay 関数に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003916_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003916</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003917:Google Chrome &#12394;&#12393;&#12398;&#35069;&#21697;&#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Expat &#12398; XML_GetBuffer &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003917_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003917_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003917_AD_1.html</id>
    <published>2015-07-27T13:53:48+09:00</published>
    <updated>2015-07-27T13:53:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome およびその他の製品で使用される Expat の XML_GetBuffer 関数には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-2716 と関連する問題です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003917_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <category term="cpe:/a:james_clark:expat"/>
    <sec:identifier>JVNDB-2015-003917</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003915:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Blink &#12398; core/loader/ImageLoader.cpp &#12395;&#12362;&#12369;&#12427; Content Security Policy &#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003915_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003915_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003915_AD_1.html</id>
    <published>2015-07-27T13:53:47+09:00</published>
    <updated>2015-07-27T13:53:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Blink の core/loader/ImageLoader.cpp は、マイクロタスクの V8 コンテクストを適切に判定しないため、Content Security Policy (CSP) の制限を回避される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003915_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003915</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003914:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Skia &#12398; SkPictureShader.cpp &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003914_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003914_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003914_AD_1.html</id>
    <published>2015-07-27T13:53:46+09:00</published>
    <updated>2015-07-27T13:53:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される Skia の SkPictureShader.cpp には、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003914_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003914</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003913:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12398; fxcodec/jbig2/JBig2_Image.cpp &#12398; CJBig2_Image::expand &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003913_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003913_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003913_AD_1.html</id>
    <published>2015-07-27T13:53:45+09:00</published>
    <updated>2015-07-27T13:53:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium の fxcodec/jbig2/JBig2_Image.cpp の CJBig2_Image::expand 関数には、整数オーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003913_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003913</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003912:Google Chrome &#12398; content/browser/web_contents/web_contents_impl.cc &#12395;&#12362;&#12369;&#12427; URL &#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003912_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003912_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003912_AD_1.html</id>
    <published>2015-07-27T13:53:44+09:00</published>
    <updated>2015-07-27T13:53:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の content/browser/web_contents/web_contents_impl.cc は、PDF ドキュメントのモーダルなダイアログが、インタースティシャルページのナビゲーション上で閉じられたことを確認しないため、URL を偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003912_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003912</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003911:Google Chrome &#12398;&#12450;&#12463;&#12475;&#12471;&#12499;&#12522;&#12486;&#12451;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003911_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003911_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003911_AD_1.html</id>
    <published>2015-07-27T13:53:43+09:00</published>
    <updated>2015-07-27T13:53:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome のアクセシビリティ (accessibility) の実装には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003911_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003911</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003909:Android &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Google Chrome &#12398; org/chromium/chrome/browser/UrlUtilities.java &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003909_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003909_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003909_AD_1.html</id>
    <published>2015-07-27T13:53:42+09:00</published>
    <updated>2015-07-27T13:53:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Android 上で稼働する Google Chrome の org/chromium/chrome/browser/UrlUtilities.java には、クロスサイトスクリプティングの脆弱性が存在します。  本脆弱性は、&quot;ユニバーサルクロスサイトスクリプティング (UXSS)&quot; と呼ばれています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003909_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003909</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003910:Google Chrome &#12398; IndexedDB &#12398;&#23455;&#35013;&#12398; content/browser/indexed_db/indexed_db_backing_store.cc &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003910_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003910_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003910_AD_1.html</id>
    <published>2015-07-27T13:53:42+09:00</published>
    <updated>2015-07-27T13:53:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の IndexedDB の実装の content/browser/indexed_db/indexed_db_backing_store.cc には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003910_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003910</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003908:Google Chrome &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003908_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003908_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003908_AD_1.html</id>
    <published>2015-07-27T13:53:41+09:00</published>
    <updated>2015-07-27T13:53:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome は、auto-open リストがすべての危険なファイルタイプを除外することを確認しないため、任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003908_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003908</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003907:Google Chrome &#12398; PDFium &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; OpenJPEG &#12398; j2k.c &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003907_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003907_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003907_AD_1.html</id>
    <published>2015-07-27T13:53:40+09:00</published>
    <updated>2015-07-27T13:53:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の PDFium で使用される OpenJPEG の j2k.c には、ヒープベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003907_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003907</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003906:Google Chrome &#12398; GPU &#12503;&#12525;&#12475;&#12473;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003906_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003906_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003906_AD_1.html</id>
    <published>2015-07-27T13:53:39+09:00</published>
    <updated>2015-07-27T13:53:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome の GPU プロセスの実装には、content/browser/gpu/browser_gpu_channel_host_factory.cc および content/renderer/render_thread_impl.cc に関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003906_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003906</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003905:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; PDFium &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003905_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003905_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003905_AD_1.html</id>
    <published>2015-07-27T13:53:38+09:00</published>
    <updated>2015-07-27T13:53:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される PDFium は、特定のメモリ不足状態を適切に処理しないため、サービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003905_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003905</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003904:Google Chrome &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; International Components for Unicode &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003904_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003904_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003904_AD_1.html</id>
    <published>2015-07-27T13:53:37+09:00</published>
    <updated>2015-07-27T13:53:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Google Chrome で使用される International Components for Unicode (ICU) の common/ucnv_io.cpp の ucnv_io_getConverterName 関数は、x- で始まる文字列を持つコンバータ名を正しく処理しないため、サービス運用妨害 (初期化されていないメモリの読み込み) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003904_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:google:chrome"/>
    <sec:identifier>JVNDB-2015-003904</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003903:Wireshark &#12398; GSM DTAP &#12487;&#12451;&#12475;&#12463;&#12479;&#12398; epan/dissectors/packet-gsm_a_dtap.c &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003903_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003903_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003903_AD_1.html</id>
    <published>2015-07-24T14:48:59+09:00</published>
    <updated>2015-07-24T14:48:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の GSM DTAP ディセクタ (解析機能) の epan/dissectors/packet-gsm_a_dtap.c は、桁の文字を適切に検証しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003903_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-003903</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003902:Wireshark &#12398; WCCP &#12487;&#12451;&#12475;&#12463;&#12479;&#12398; epan/dissectors/packet-wccp.c &#20869;&#12398; dissect_wccp2r1_address_table_info &#38306;&#25968;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003902_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003902_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003902_AD_1.html</id>
    <published>2015-07-24T14:48:58+09:00</published>
    <updated>2015-07-24T14:48:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Wireshark の WCCP ディセクタ (解析機能) の epan/dissectors/packet-wccp.c 内の dissect_wccp2r1_address_table_info 関数は、IP アドレスの文字列を格納するために利用可能なメモリが十分であるかどうかを適切に判定しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003902_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wireshark:wireshark"/>
    <sec:identifier>JVNDB-2015-003902</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003901:IBM Business Process Manager &#12398; REST API &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003901_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003901_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003901_AD_1.html</id>
    <published>2015-07-24T14:48:04+09:00</published>
    <updated>2015-07-24T14:48:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Business Process Manager (BPM) の REST API には、タスク変数の値の変更において、アクセス制限を回避される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003901_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:business_process_manager"/>
    <sec:identifier>JVNDB-2015-003901</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003900:IBM Business Process Manager &#12398; REST API &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003900_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003900_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003900_AD_1.html</id>
    <published>2015-07-24T14:48:03+09:00</published>
    <updated>2015-07-24T14:48:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Business Process Manager (BPM) の REST API には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003900_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:business_process_manager"/>
    <sec:identifier>JVNDB-2015-003900</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003899:Fiat Chrysler Automobiles &#12391;&#20351;&#29992;&#12373;&#12428;&#12427; Uconnect &#12395;&#12362;&#12369;&#12427;&#36554;&#20001;&#31227;&#21205;&#12434;&#21046;&#24481;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003899_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003899_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003899_AD_1.html</id>
    <published>2015-07-24T14:05:42+09:00</published>
    <updated>2015-07-24T14:05:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Fiat Chrysler Automobiles (FCA) で使用される Uconnect には、車両移動を制御される、人間への危害または物理的な損傷を引き起こされる、またはダッシュボードの設定を変更される脆弱性が存在します。  本脆弱性は、2014 Jeep Cherokee Limited FWD において実証されました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003899_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fca:uconnect"/>
    <sec:identifier>JVNDB-2015-003899</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000103:Welcart &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000103_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000103_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000103_AD_1.html</id>
    <published>2015-07-24T12:08:53+09:00</published>
    <updated>2015-07-24T12:08:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
コルネ株式会社が提供する Welcart は、ショッピングサイトを構築するための WordPress プラグインです。Welcart には、admin.php における usces_referer パラメータの処理に起因するクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 馬場 将次 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000103_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:welcart:welcart_plugin"/>
    <sec:identifier>JVNDB-2015-000103</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000105:Research Artisan Lite &#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#19981;&#20633;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000105_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000105_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000105_AD_1.html</id>
    <published>2015-07-24T12:04:03+09:00</published>
    <updated>2015-07-24T12:04:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Research Artisan Project が提供する Research Artisan Lite は、アクセス解析ツールです。Research Artisan Lite には、認証不備の脆弱性 (CWE-592) が存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000105_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:research_artisan_project_research_artisan_lite"/>
    <sec:identifier>JVNDB-2015-000105</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-000104:Research Artisan Lite &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000104_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000104_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000104_AD_1.html</id>
    <published>2015-07-24T12:02:06+09:00</published>
    <updated>2015-07-24T12:02:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Research Artisan Project が提供する Research Artisan Lite は、アクセス解析ツールです。Research Artisan Lite には、クロスサイトスクリプティング (CWE-79) の脆弱性が複数存在します。  この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: 株式会社トレードワークス セキュリティ事業部 佐藤 元 氏&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-000104_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:research_artisan_project_research_artisan_lite"/>
    <sec:identifier>JVNDB-2015-000104</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003898:&#35079;&#25968;&#12398; TIBCO Spotfire &#35069;&#21697;&#12398; TIBCO Spotfire Client &#12362;&#12424;&#12403; Spotfire Web Player Client &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003898_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003898_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003898_AD_1.html</id>
    <published>2015-07-24T11:20:31+09:00</published>
    <updated>2015-07-24T11:20:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の TIBCO Spotfire 製品の TIBCO Spotfire Client および Spotfire Web Player Client には、任意のコードを実行される、または重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003898_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:tibco:analyst"/>
    <category term="cpe:/a:tibco:deployment_kit"/>
    <category term="cpe:/a:tibco:desktop"/>
    <category term="cpe:/a:tibco:silver_fabric_enabler"/>
    <category term="cpe:/a:tibco:spotfire_analytics_platform_for_aws"/>
    <category term="cpe:/a:tibco:spotfire_automation_services"/>
    <category term="cpe:/a:tibco:spotfire_desktop_language_packs"/>
    <category term="cpe:/a:tibco:spotfire_professional"/>
    <category term="cpe:/a:tibco:spotfire_web_player"/>
    <sec:identifier>JVNDB-2015-003898</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003897:Novell GroupWise &#12398; WebAccess &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003897_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003897_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003897_AD_1.html</id>
    <published>2015-07-24T11:14:25+09:00</published>
    <updated>2015-07-24T11:14:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Novell GroupWise の WebAccess には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003897_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:novell:groupwise"/>
    <sec:identifier>JVNDB-2015-003897</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003896:Gemalto SafeNet Luna HSM &#12395;&#12362;&#12369;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003896_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003896_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003896_AD_1.html</id>
    <published>2015-07-24T10:59:35+09:00</published>
    <updated>2015-07-24T10:59:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Gemalto SafeNet Luna HSM には、不特定の影響を受ける脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003896_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:misc:gemalto_nv_gemalto_safenet_luna_hsm"/>
    <sec:identifier>JVNDB-2015-003896</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003895:HP System Management Homepage &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003895_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003895_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003895_AD_1.html</id>
    <published>2015-07-24T10:47:15+09:00</published>
    <updated>2015-07-24T10:47:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
HP System Management Homepage (SMH) には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003895_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:hp:system_management_homepage"/>
    <sec:identifier>JVNDB-2015-003895</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003894:Kaseya Virtual System Administrator &#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003894_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003894_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003894_AD_1.html</id>
    <published>2015-07-24T09:59:10+09:00</published>
    <updated>2015-07-24T09:59:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Kaseya Virtual System Administrator (VSA) には、オープンリダイレクトの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003894_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kaseya:virtual_system_administrator"/>
    <sec:identifier>JVNDB-2015-003894</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003893:Kaseya Virtual System Administrator &#12395;&#12362;&#12369;&#12427;&#12487;&#12451;&#12524;&#12463;&#12488;&#12522;&#12488;&#12521;&#12496;&#12540;&#12469;&#12523;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003893_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003893_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003893_AD_1.html</id>
    <published>2015-07-24T09:48:26+09:00</published>
    <updated>2015-07-24T09:48:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Kaseya Virtual System Administrator (VSA) には、ディレクトリトラバーサルの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003893_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:kaseya:virtual_system_administrator"/>
    <sec:identifier>JVNDB-2015-003893</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003892:Juniper Junos OS &#12398; IPv6 sendd &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003892_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003892_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003892_AD_1.html</id>
    <published>2015-07-24T09:39:41+09:00</published>
    <updated>2015-07-24T09:39:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS の IPv6 sendd には、&quot;set protocols neighbor-discovery secure security-level default&quot; オプションが設定されている場合、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003892_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-003892</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003891:&#35079;&#25968;&#12398; Juniper &#12473;&#12452;&#12483;&#12481;&#35069;&#21697;&#12398; Junos OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003891_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003891_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003891_AD_1.html</id>
    <published>2015-07-24T09:39:40+09:00</published>
    <updated>2015-07-24T09:39:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper EX4600、QFX3500、QFX3600、および QFX5100 スイッチの Junos OS には、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003891_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:juniper:ex4600"/>
    <category term="cpe:/h:juniper:qfx3500"/>
    <category term="cpe:/h:juniper:qfx3600"/>
    <category term="cpe:/h:juniper:qfx5100"/>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-003891</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003890:Siemens SIPROTEC 4 &#12362;&#12424;&#12403; SIPROTEC Compact &#12487;&#12496;&#12452;&#12473;&#12398; EN100 &#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003890_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003890_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003890_AD_1.html</id>
    <published>2015-07-23T18:43:44+09:00</published>
    <updated>2015-07-23T18:43:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Siemens SIPROTEC 4 および SIPROTEC Compact デバイスの EN100 モジュールのファームウェアには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003890_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:siemens:siprotec_4"/>
    <category term="cpe:/h:siemens:siprotec_compact"/>
    <category term="cpe:/o:siemens:siprotec_firmware"/>
    <sec:identifier>JVNDB-2015-003890</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008101:Eaton Cooper Power System Form 6 Control &#12362;&#12424;&#12403; Idea/IdeaPLUS Relays &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; ProView &#12395;&#12362;&#12369;&#12427; TCP &#12475;&#12483;&#12471;&#12519;&#12531;&#12434;&#20605;&#35013;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008101_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008101_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008101_AD_1.html</id>
    <published>2015-07-23T18:35:13+09:00</published>
    <updated>2015-07-23T18:35:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Eaton Cooper Power System Form 6 Control および Idea/IdeaPLUS Relays 上で稼働する ProView は、TCP の初期シーケンス番号 (ISN) の値を線形に生成するため、TCP セッションを偽装される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008101_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cooperindustries:proview"/>
    <sec:identifier>JVNDB-2014-008101</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003889:Citrix NetScaler Application Delivery Controller &#12362;&#12424;&#12403; NetScaler Gateway &#12398; Management Interface &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398; shell &#12467;&#12510;&#12531;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003889_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003889_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003889_AD_1.html</id>
    <published>2015-07-23T17:29:10+09:00</published>
    <updated>2015-07-23T17:29:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Citrix NetScaler Application Delivery Controller (ADC) および NetScaler Gateway の Management Interface には、任意の shell コマンドを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements used in a Command (コマンドインジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/77.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003889_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:citrix:netscaler_access_gateway"/>
    <category term="cpe:/h:citrix:netscaler_application_delivery_controller"/>
    <category term="cpe:/o:citrix:netscaler_access_gateway_firmware"/>
    <category term="cpe:/o:citrix:netscaler_application_delivery_controller_firmware"/>
    <sec:identifier>JVNDB-2015-003889</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003888:Red Hat JBoss Portal &#12398; JavaServer Faces &#29992; Portlet Bridge &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003888_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003888_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003888_AD_1.html</id>
    <published>2015-07-23T17:19:10+09:00</published>
    <updated>2015-07-23T17:19:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Red Hat JBoss Portal の JavaServer Faces 用 Portlet Bridge は、GenericPortlet に提供するデフォルトのリソースを伴うポートレットで使用される場合、制限されたリソースへのアクセスを適切に制限しないため、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003888_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:redhat:jboss_enterprise_portal_platform"/>
    <sec:identifier>JVNDB-2015-003888</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003887:Cisco Adaptive Security Appliance &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12394;&#12393;&#12398;&#35069;&#21697;&#12395;&#21516;&#26801;&#12373;&#12428;&#12390;&#12356;&#12427; Cavium &#26263;&#21495;&#12514;&#12472;&#12517;&#12540;&#12523;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12398; TLS &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427; TLS &#12467;&#12531;&#12486;&#12531;&#12484;&#12395;&#12394;&#12426;&#12377;&#12414;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003887_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003887_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003887_AD_1.html</id>
    <published>2015-07-23T17:07:01+09:00</published>
    <updated>2015-07-23T17:07:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Adaptive Security Appliance (ASA) ソフトウェアおよびその他の製品に同梱されている Cavium 暗号モジュールのファームウェアの TLS の実装は、MAC フィールドを検証しないため、TLS コンテンツを偽造される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu52976 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003887_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:adaptive_security_appliance_software"/>
    <sec:identifier>JVNDB-2015-003887</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003886:ASR 9000 &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco IOS XR &#12398; Concurrent Data Management Replication &#12503;&#12525;&#12475;&#12473;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003886_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003886_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003886_AD_1.html</id>
    <published>2015-07-23T17:07:00+09:00</published>
    <updated>2015-07-23T17:07:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
ASR 9000 デバイス上で稼働する Cisco IOS XR の Concurrent Data Management Replication プロセスには、サービス運用妨害 (BGP プロセスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCur70670 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003886_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:asr_9001"/>
    <category term="cpe:/h:cisco:asr_9006_router"/>
    <category term="cpe:/h:cisco:asr_9010_router"/>
    <category term="cpe:/h:cisco:asr_9904"/>
    <category term="cpe:/h:cisco:asr_9912"/>
    <category term="cpe:/h:cisco:asr_9922"/>
    <category term="cpe:/o:cisco:ios_xr"/>
    <sec:identifier>JVNDB-2015-003886</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003885:Cisco WebEx Meetings Server &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003885_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003885_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003885_AD_1.html</id>
    <published>2015-07-23T17:06:59+09:00</published>
    <updated>2015-07-23T17:06:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco WebEx Meetings Server には、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug IDs CSCus56150 および CSCus56146 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003885_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:webex_meetings_server"/>
    <sec:identifier>JVNDB-2015-003885</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003883:B Blade Server &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Cisco Unified Computing System &#12398; Manager &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003883_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003883_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003883_AD_1.html</id>
    <published>2015-07-23T17:06:58+09:00</published>
    <updated>2015-07-23T17:06:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
B Blade Server デバイス上で稼働する Cisco Unified Computing System (UCS) の Manager コンポーネントには、権限を取得され、任意の CLI コマンドを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut32778 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003883_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:unified_computing_system_software"/>
    <category term="cpe:/h:cisco:unified_computing_system"/>
    <sec:identifier>JVNDB-2015-003883</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003884:Cisco Prime Collaboration Assurance &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003884_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003884_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003884_AD_1.html</id>
    <published>2015-07-23T17:06:58+09:00</published>
    <updated>2015-07-23T17:06:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Prime Collaboration Assurance には、サービス運用妨害 (HTTP サービスの停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCum38844 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003884_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:prime_collaboration"/>
    <sec:identifier>JVNDB-2015-003884</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003882:Cisco WebEx Meeting Center &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003882_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003882_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003882_AD_1.html</id>
    <published>2015-07-23T17:06:57+09:00</published>
    <updated>2015-07-23T17:06:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco WebEx Meeting Center には、クロスサイトスクリプティングの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv01955 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003882_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:webex_meeting_center"/>
    <sec:identifier>JVNDB-2015-003882</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003881:NetIQ Security Solutions for iSeries &#12398; NetIQExec.dll &#12398; NetIQExecObject.NetIQExec.1 ActiveX &#12467;&#12531;&#12488;&#12525;&#12540;&#12523;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003881_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003881_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003881_AD_1.html</id>
    <published>2015-07-23T16:38:21+09:00</published>
    <updated>2015-07-23T16:38:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
NetIQ Security Solutions for iSeries の NetIQExec.dll の NetIQExecObject.NetIQExec.1 ActiveX コントロール内の SafeShellExecute メソッドには、スタックベースのバッファオーバーフローの脆弱性が存在します。  Zero Day Initiative は、本脆弱性に ZDI-CAN-2699 を採番していました。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003881_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:netiq:security_solutions_for_iseries"/>
    <sec:identifier>JVNDB-2015-003881</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003880:FreeBSD &#29992; NVIDIA GPU &#12489;&#12521;&#12452;&#12496;&#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12459;&#12540;&#12493;&#12523;&#12513;&#12514;&#12522;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003880_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003880_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003880_AD_1.html</id>
    <published>2015-07-23T16:20:07+09:00</published>
    <updated>2015-07-23T16:20:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
FreeBSD 用 NVIDIA GPU ドライバには、任意のカーネルメモリを読まれる、または書き込まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003880_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:nvidia:gpu_driver"/>
    <sec:identifier>JVNDB-2015-003880</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003879:&#35079;&#25968;&#12398; F5 BIG-IQ &#12471;&#12522;&#12540;&#12474;&#35069;&#21697;&#12398; REST API &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12518;&#12540;&#12470;&#12398;&#35469;&#35388;&#12488;&#12540;&#12463;&#12531;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003879_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003879_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003879_AD_1.html</id>
    <published>2015-07-23T15:58:44+09:00</published>
    <updated>2015-07-23T15:58:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の F5 BIG-IQ シリーズ製品の REST API には、LDAP リモート認証に設定されている場合、および LDAP サーバが匿名の BIND 操作を許可する場合、任意のユーザの認証トークンを取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003879_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:f5:big-iq_adc"/>
    <category term="cpe:/a:f5:big-iq_cloud"/>
    <category term="cpe:/a:f5:big-iq_device"/>
    <category term="cpe:/a:f5:big-iq_security"/>
    <sec:identifier>JVNDB-2015-003879</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003878:Free Reprintables ArticleFR &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003878_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003878_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003878_AD_1.html</id>
    <published>2015-07-23T15:35:09+09:00</published>
    <updated>2015-07-23T15:35:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Free Reprintables ArticleFR には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003878_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freereprintables:articlefr"/>
    <sec:identifier>JVNDB-2015-003878</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003877:Free Reprintables ArticleFR &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003877_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003877_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003877_AD_1.html</id>
    <published>2015-07-23T15:24:21+09:00</published>
    <updated>2015-07-23T15:24:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Free Reprintables ArticleFR には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003877_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:freereprintables:articlefr"/>
    <sec:identifier>JVNDB-2015-003877</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003876:WordPress &#29992; Floating Social Bar &#12503;&#12521;&#12464;&#12452;&#12531;&#12398; class-floating-social-bar.php &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003876_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003876_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003876_AD_1.html</id>
    <published>2015-07-23T15:05:06+09:00</published>
    <updated>2015-07-23T15:05:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
WordPress 用 Floating Social Bar プラグインの class-floating-social-bar.php の save_order 関数には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003876_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:wpbeginner:floating_social_bar"/>
    <sec:identifier>JVNDB-2015-003876</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003875:SAP Enterprise Central Component &#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003875_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003875_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003875_AD_1.html</id>
    <published>2015-07-23T14:40:48+09:00</published>
    <updated>2015-07-23T14:40:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP Enterprise Central Component (ECC) には、検索パスに関する処理に不備があるため、権限を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003875_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:enterprise_central_component"/>
    <sec:identifier>JVNDB-2015-003875</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003874:SAP Afaria &#12398; Windows &#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#27177;&#38480;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003874_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003874_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003874_AD_1.html</id>
    <published>2015-07-23T14:40:08+09:00</published>
    <updated>2015-07-23T14:40:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SAP Afaria の Windows クライアントは、インストールフォルダに脆弱なパーミッション (Everyone: read および Everyone: write) を使用するため、権限を取得される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003874_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:sap:afaria"/>
    <sec:identifier>JVNDB-2015-003874</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003873:Xen &#12398; xl &#12467;&#12510;&#12531;&#12489;&#12521;&#12452;&#12531;&#12518;&#12540;&#12486;&#12451;&#12522;&#12486;&#12451;&#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003873_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003873_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003873_AD_1.html</id>
    <published>2015-07-23T14:07:48+09:00</published>
    <updated>2015-07-23T14:07:48+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Xen の xl コマンドラインユーティリティには、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003873_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:xen:xen"/>
    <sec:identifier>JVNDB-2015-003873</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003872:Juniper SRX Series &#12398;&#12469;&#12540;&#12499;&#12473;&#12466;&#12540;&#12488;&#12454;&#12455;&#12452;&#12398; Junos OS &#20869;&#12398; SRX Network Security Daemon &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003872_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003872_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003872_AD_1.html</id>
    <published>2015-07-23T12:23:38+09:00</published>
    <updated>2015-07-23T12:23:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper SRX Series のサービスゲートウェイの Junos OS 内の SRX Network Security Daemon (nsd) には、サービス運用妨害 (クラッシュ) 状態にされる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003872_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:juniper:srx100"/>
    <category term="cpe:/h:juniper:srx110"/>
    <category term="cpe:/h:juniper:srx1400"/>
    <category term="cpe:/h:juniper:srx210"/>
    <category term="cpe:/h:juniper:srx220"/>
    <category term="cpe:/h:juniper:srx240"/>
    <category term="cpe:/h:juniper:srx3400"/>
    <category term="cpe:/h:juniper:srx3600"/>
    <category term="cpe:/h:juniper:srx5400"/>
    <category term="cpe:/h:juniper:srx550"/>
    <category term="cpe:/h:juniper:srx5600"/>
    <category term="cpe:/h:juniper:srx5800"/>
    <category term="cpe:/h:juniper:srx650"/>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-003872</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003871:Cisco Videoscape Distribution Suite Service Broker &#12362;&#12424;&#12403; Videoscape Distribution Suite for Internet Streaming &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003871_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003871_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003871_AD_1.html</id>
    <published>2015-07-23T11:56:10+09:00</published>
    <updated>2015-07-23T11:56:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
UCS 上で稼働する VDSM 構成が使用されている場合の Cisco Videoscape Distribution Suite Service Broker (別名 VDS-SB) および Videoscape Distribution Suite for Internet Streaming (別名 VDS-IS または CDS-IS) には、サービス運用妨害 (デバイスリロード) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus79834、および CSCuu63409 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003871_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:videoscape_delivery_system_for_internet_streamer"/>
    <category term="cpe:/a:cisco:videoscape_distribution_suite_service_broker"/>
    <sec:identifier>JVNDB-2015-003871</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003870:IBM InfoSphere Master Data Management Collaborative Edition &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003870_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003870_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003870_AD_1.html</id>
    <published>2015-07-23T11:39:44+09:00</published>
    <updated>2015-07-23T11:39:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM InfoSphere Master Data Management Collaborative Edition には、アクセス制限を回避され、任意のプロファイルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003870_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:infosphere_master_data_management_collaborative_server"/>
    <sec:identifier>JVNDB-2015-003870</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003869:IBM InfoSphere Master Data Management Collaborative Edition &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003869_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003869_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003869_AD_1.html</id>
    <published>2015-07-23T11:39:43+09:00</published>
    <updated>2015-07-23T11:39:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM InfoSphere Master Data Management Collaborative Edition には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003869_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:infosphere_master_data_management_collaborative_server"/>
    <sec:identifier>JVNDB-2015-003869</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003868:IBM InfoSphere Master Data Management Collaborative Edition &#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003868_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003868_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003868_AD_1.html</id>
    <published>2015-07-23T11:39:42+09:00</published>
    <updated>2015-07-23T11:39:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM InfoSphere Master Data Management Collaborative Edition には、クリックジャッキング攻撃を実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003868_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:infosphere_master_data_management_collaborative_server"/>
    <sec:identifier>JVNDB-2015-003868</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003867:IBM Case Manager &#12398; Error &#12480;&#12452;&#12450;&#12525;&#12464;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003867_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003867_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003867_AD_1.html</id>
    <published>2015-07-23T11:39:41+09:00</published>
    <updated>2015-07-23T11:39:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM Case Manager の Error ダイアログには、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003867_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:case_manager"/>
    <sec:identifier>JVNDB-2015-003867</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003865:&#35079;&#25968;&#12398; OS &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; IBM DB2 &#12398; scalar &#38306;&#25968;&#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003865_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003865_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003865_AD_1.html</id>
    <published>2015-07-23T11:39:40+09:00</published>
    <updated>2015-07-23T11:39:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux、UNIX、および Windows 上で稼働する IBM DB2 の scalar 関数の実装には、サービス運用妨害 (DoS) 状態にされる、または任意のコードを実行される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-17: Code (コード) と識別されています。 http://cwe.mitre.org/data/definitions/17.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003865_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:db2"/>
    <sec:identifier>JVNDB-2015-003865</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003866:IBM InfoSphere Master Data Management Collaborative Edition &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003866_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003866_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003866_AD_1.html</id>
    <published>2015-07-23T11:39:40+09:00</published>
    <updated>2015-07-23T11:39:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
IBM InfoSphere Master Data Management Collaborative Edition には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003866_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:infosphere_master_data_management_collaborative_server"/>
    <sec:identifier>JVNDB-2015-003866</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003864:&#35079;&#25968;&#12398; OS &#19978;&#12391;&#31292;&#21205;&#12377;&#12427; IBM DB2 &#12398; Data Movement &#12398;&#23455;&#35013;&#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003864_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003864_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003864_AD_1.html</id>
    <published>2015-07-23T11:39:39+09:00</published>
    <updated>2015-07-23T11:39:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux、UNIX、および Windows 上で稼働する IBM DB2 の Data Movement の実装には、アクセス制限を回避される、およびテーブル行を削除される脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003864_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:db2"/>
    <sec:identifier>JVNDB-2015-003864</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003863:&#35079;&#25968;&#12398; OS &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; IBM DB2 &#12395;&#12362;&#12369;&#12427;&#29305;&#23450;&#12398;&#31649;&#29702;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003863_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003863_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003863_AD_1.html</id>
    <published>2015-07-23T11:39:38+09:00</published>
    <updated>2015-07-23T11:39:38+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux、UNIX、および Windows 上で稼働する IBM DB2 には、特定の管理ファイルを読まれる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003863_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:db2"/>
    <sec:identifier>JVNDB-2015-003863</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003862:&#35079;&#25968;&#12398; OS &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; IBM DB2 &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003862_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003862_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003862_AD_1.html</id>
    <published>2015-07-23T11:39:37+09:00</published>
    <updated>2015-07-23T11:39:37+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux、UNIX、および Windows 上で稼働する IBM DB2 には、サービス運用妨害 (デーモンクラッシュ) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003862_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:db2"/>
    <sec:identifier>JVNDB-2015-003862</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003861:&#35079;&#25968;&#12398; IBM Rational &#35069;&#21697;&#12398; Jazz Foundation &#12398; Jazz Team Server &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003861_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003861_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003861_AD_1.html</id>
    <published>2015-07-23T11:39:36+09:00</published>
    <updated>2015-07-23T11:39:36+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の IBM Rational 製品の Jazz Foundation の Jazz Team Server には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003861_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:rational_collaborative_lifecycle_management"/>
    <category term="cpe:/a:ibm:rational_doors_next_generation"/>
    <category term="cpe:/a:ibm:rational_quality_manager"/>
    <category term="cpe:/a:ibm:rational_requirements_composer"/>
    <category term="cpe:/a:ibm:rational_team_concert"/>
    <sec:identifier>JVNDB-2015-003861</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2014-008100:&#35079;&#25968;&#12398; OS &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; IBM DB2 &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12486;&#12461;&#12473;&#12488;&#12501;&#12449;&#12452;&#12523;&#12434;&#35501;&#12414;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008100_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008100_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008100_AD_1.html</id>
    <published>2015-07-23T11:39:35+09:00</published>
    <updated>2015-07-23T11:39:35+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Linux、UNIX、および Windows 上で稼働する IBM DB2 には、任意のテキストファイルを読まれる脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component (インジェクション) と識別されています。 http://cwe.mitre.org/data/definitions/74.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2014-008100_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:ibm:db2"/>
    <sec:identifier>JVNDB-2014-008100</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003860:SolarWinds N-able N-central &#12395;&#12489;&#12513;&#12452;&#12531;&#31649;&#29702;&#12497;&#12473;&#12527;&#12540;&#12489;&#12434;&#24489;&#21495;&#12377;&#12427;&#12383;&#12417;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12364;&#12495;&#12540;&#12489;&#12467;&#12540;&#12489;&#12373;&#12428;&#12390;&#12356;&#12427;&#21839;&#38988;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003860_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003860_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003860_AD_1.html</id>
    <published>2015-07-23T11:33:05+09:00</published>
    <updated>2015-07-23T11:33:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
SolarWinds N-able が提供する N-central は、エージェントベースの企業向け管理ソリューションです。N-central のウェブインターフェースには暗号化に用いられる複数のパラメータがハードコードされているため、これらのパラメータを組み合わせることで、パスワードの解読が可能です。  ハードコードされたセキュリティコンスタントを使用する問題 (CWE-547) N-central の RSM サービスは、N-able ドメイン管理者アカウントのパスワードを AES128 で暗号化し保持します。認証済みのローカルもしくは遠隔のユーザは、RSM ウェブページのソースから暗号化されたパスワードにアクセスすることができます。この認証情報は、プログラムファイルの閲覧権限を持つローカルユーザであれば、ローカルの RSM 設定ファイルから取得することも可能です。解読に必要な暗号鍵とパラメータはハードコードされているため、ローカルユーザシステムに保存された N-central の RSM から抜き出される可能性があります。攻撃者はこの情報を用いて、N-central のドメイン管理者パスワードを復号し、取得することが可能です。  CWE-547: Use of Hard-coded, Security-relevant Constants http://cwe.mitre.org/data/definitions/547.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003860_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:solarwinds:n-able_n-central"/>
    <sec:identifier>JVNDB-2015-003860</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003859:Total Commander &#29992;&#12503;&#12521;&#12464;&#12452;&#12531; FileInfo &#12395;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003859_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003859_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003859_AD_1.html</id>
    <published>2015-07-23T10:21:23+09:00</published>
    <updated>2015-07-23T10:21:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Total Commander 用プラグイン FileInfo には、サービス運用妨害 (DoS) の脆弱性が存在します。  Total Commander 用のプラグインである FileInfo には、細工されたファイルの処理により、範囲外 (out-of-bounds) の読み込みが発生する脆弱性 (CWE-125) が存在します。攻撃者はこの脆弱性を使用し、Total Commander を停止させることが可能です。  CWE-125: Out-of-bounds Read https://cwe.mitre.org/data/definitions/125.html  この問題は strncmp 関数の不適切な使用に起因しており、少なくとも 2種類のファイルの処理で確認されています。  　* Archive Member Header の 'Size' フィールド、もしくは 1st Linker Member の &quot;Number Of Symbols&quot; フィールドに過大な値を指定した COFF 形式ファイル (.lib)  　* LE Header の &quot;Resource Table Count&quot; フィールド、もしくは &quot;Resource Table Entry&quot; のオフセット 0x8 に位置する &quot;Object&quot; フィールドに過大な値を指定した Linear Executable ファイル&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003859_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:fransois_gannier:fileinfo_plugin"/>
    <sec:identifier>JVNDB-2015-003859</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003858:BlackBerry Link &#12398;&#19981;&#29305;&#23450;&#12398;&#12469;&#12540;&#12489;&#12497;&#12540;&#12486;&#12451;&#35069;&#12467;&#12540;&#12487;&#12483;&#12463;&#12487;&#12510;&#12523;&#12481;&#12503;&#12524;&#12463;&#12469;&#12398; mc_demux_mp4_ds.ax &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003858_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003858_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003858_AD_1.html</id>
    <published>2015-07-22T18:29:51+09:00</published>
    <updated>2015-07-22T18:29:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
BlackBerry Link の不特定のサードパーティ製コーデックデマルチプレクサ (Codec Demux) の mc_demux_mp4_ds.ax には、任意のコードを実行される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003858_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:blackberry:blackberry_link"/>
    <sec:identifier>JVNDB-2015-003858</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003857:Cisco E &#12513;&#12540;&#12523; &#12475;&#12461;&#12517;&#12522;&#12486;&#12451; &#12450;&#12503;&#12521;&#12452;&#12450;&#12531;&#12473;&#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003857_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003857_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003857_AD_1.html</id>
    <published>2015-07-22T17:58:19+09:00</published>
    <updated>2015-07-22T17:58:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco E メール セキュリティ アプライアンス (ESA) デバイスのソフトウェアには、サービス運用妨害 (ドメイン単位の E メール受信の停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv14806 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003857_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:cisco:ironport_email_security_appliances"/>
    <sec:identifier>JVNDB-2015-003857</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003855:Cisco ASR 5000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Packet Data Network Gateway &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003855_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003855_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003855_AD_1.html</id>
    <published>2015-07-22T17:58:18+09:00</published>
    <updated>2015-07-22T17:58:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 5000 デバイスのソフトウェア上で稼働する Packet Data Network Gateway (別名 PGW) コンポーネントには、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut11534 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003855_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_5000_series_software"/>
    <category term="cpe:/h:cisco:asr_5000"/>
    <category term="cpe:/h:cisco:asr_5500"/>
    <category term="cpe:/h:cisco:asr_5700"/>
    <sec:identifier>JVNDB-2015-003855</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003856:Cisco WebEx Meetings Server &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003856_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003856_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003856_AD_1.html</id>
    <published>2015-07-22T17:58:18+09:00</published>
    <updated>2015-07-22T17:58:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco WebEx Meetings Server には、任意のコードを実行される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus56138 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003856_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:webex_meetings_server"/>
    <sec:identifier>JVNDB-2015-003856</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003854:Cisco Unified Intelligence Center &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003854_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003854_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003854_AD_1.html</id>
    <published>2015-07-22T17:58:17+09:00</published>
    <updated>2015-07-22T17:58:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Unified Intelligence Center の Web フレームワークには、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuu94862 および CSCuu97936 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003854_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:cisco:unified_intelligence_center"/>
    <sec:identifier>JVNDB-2015-003854</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003853:Cisco ASR 5000 &#12487;&#12496;&#12452;&#12473;&#12398;&#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12398; Packet Data Network Gateway &#12467;&#12531;&#12509;&#12540;&#12493;&#12531;&#12488;&#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003853_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003853_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003853_AD_1.html</id>
    <published>2015-07-22T17:58:16+09:00</published>
    <updated>2015-07-22T17:58:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco ASR 5000 デバイスのソフトウェアの Packet Data Network Gateway (別名 PGW)　コンポーネントには、サービス運用妨害 (Session Manager の停止) 状態にされる脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCut38476 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003853_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:asr_5000_series_software"/>
    <sec:identifier>JVNDB-2015-003853</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003852:Cisco TelePresence Integrator C &#12487;&#12496;&#12452;&#12473;&#19978;&#12391;&#31292;&#21205;&#12377;&#12427; TelePresence TC &#12477;&#12501;&#12488;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003852_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003852_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003852_AD_1.html</id>
    <published>2015-07-22T17:58:15+09:00</published>
    <updated>2015-07-22T17:58:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco TelePresence Integrator C デバイス上で稼動する TelePresence TC ソフトウェアには、認証を回避される脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCuv00604 として公開しています。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003852_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:telepresence_tc_software"/>
    <sec:identifier>JVNDB-2015-003852</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003851:Cisco Identity Services Engine &#12398; Web &#12501;&#12524;&#12540;&#12512;&#12527;&#12540;&#12463;&#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003851_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003851_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003851_AD_1.html</id>
    <published>2015-07-22T17:58:14+09:00</published>
    <updated>2015-07-22T17:58:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Identity Services Engine (ISE) の Web フレームワークには、クロスサイトリクエストフォージェリの脆弱性が存在します。  ベンダは、本脆弱性を Bug ID CSCus09940 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003851_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:identity_services_engine_software"/>
    <sec:identifier>JVNDB-2015-003851</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003850:Cisco Identity Services Engine &#12398; Web &#12452;&#12531;&#12479;&#12540;&#12501;&#12455;&#12540;&#12473;&#12395;&#12362;&#12369;&#12427;&#12463;&#12522;&#12483;&#12463;&#12472;&#12515;&#12483;&#12461;&#12531;&#12464;&#25915;&#25731;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003850_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003850_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003850_AD_1.html</id>
    <published>2015-07-22T17:58:13+09:00</published>
    <updated>2015-07-22T17:58:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Cisco Identity Services Engine (ISE) の Web インターフェースは、IFRAME 要素の使用を適切に制限しないため、クリックジャッキング攻撃を実行されるなど、不特定の攻撃を受ける脆弱性が存在します。  本件は、&quot;クロスフレームスクリプティング (XFS)&quot; の問題に関する脆弱性です。  ベンダは、本脆弱性を Bug ID CSCut04556 として公開しています。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003850_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:cisco:identity_services_engine_software"/>
    <category term="cpe:/h:cisco:identity_services_engine"/>
    <sec:identifier>JVNDB-2015-003850</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003849:Juniper Junos OS &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003849_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003849_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003849_AD_1.html</id>
    <published>2015-07-22T17:39:53+09:00</published>
    <updated>2015-07-22T17:39:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Juniper Junos OS には、サービス運用妨害 (mbuf とコネクションの消費および再起動) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003849_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:juniper:junos"/>
    <sec:identifier>JVNDB-2015-003849</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003848:EMC Documentum CenterStage &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12473;&#12463;&#12522;&#12503;&#12486;&#12451;&#12531;&#12464;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003848_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003848_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003848_AD_1.html</id>
    <published>2015-07-22T17:10:57+09:00</published>
    <updated>2015-07-22T17:10:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
EMC Documentum CenterStage には、クロスサイトスクリプティングの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003848_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:centerstage"/>
    <sec:identifier>JVNDB-2015-003848</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003847:&#35079;&#25968;&#12398; EMC Documentum &#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#12458;&#12540;&#12503;&#12531;&#12522;&#12480;&#12452;&#12524;&#12463;&#12488;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003847_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003847_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003847_AD_1.html</id>
    <published>2015-07-22T17:10:56+09:00</published>
    <updated>2015-07-22T17:10:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
複数の EMC Documentum 製品には、オープンリダイレクトの脆弱性が存在します。  補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://cwe.mitre.org/data/definitions/601.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003847_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:emc:documentum_administrator"/>
    <category term="cpe:/a:emc:documentum_digital_asset_manager"/>
    <category term="cpe:/a:emc:documentum_taskspace"/>
    <category term="cpe:/a:emc:documentum_web_publisher"/>
    <category term="cpe:/a:emc:documentum_webtop"/>
    <sec:identifier>JVNDB-2015-003847</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003846:Siemens SICAM MIC &#12487;&#12496;&#12452;&#12473;&#12398;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12395;&#12362;&#12369;&#12427;&#35469;&#35388;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003846_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003846_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003846_AD_1.html</id>
    <published>2015-07-22T16:45:43+09:00</published>
    <updated>2015-07-22T16:45:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Siemens SICAM MIC デバイスのファームウェアには、認証を回避され、管理アクセス権を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003846_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/h:siemens:sicam_mic"/>
    <category term="cpe:/o:siemens:sicam_mic_firmware"/>
    <sec:identifier>JVNDB-2015-003846</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003845:B.A.S C2Box &#12398; SecuritySetting/UserSecurity/UserManagement.aspx &#12395;&#12362;&#12369;&#12427;&#12463;&#12525;&#12473;&#12469;&#12452;&#12488;&#12522;&#12463;&#12456;&#12473;&#12488;&#12501;&#12457;&#12540;&#12472;&#12455;&#12522;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003845_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003845_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003845_AD_1.html</id>
    <published>2015-07-22T16:45:02+09:00</published>
    <updated>2015-07-22T16:45:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
B.A.S C2Box の SecuritySetting/UserSecurity/UserManagement.aspx には、クロスサイトリクエストフォージェリの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003845_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:boxautomation:c2box"/>
    <sec:identifier>JVNDB-2015-003845</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003844:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003844_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003844_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003844_AD_1.html</id>
    <published>2015-07-22T13:34:24+09:00</published>
    <updated>2015-07-22T13:34:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5087、CVE-2015-5094、CVE-2015-5100、CVE-2015-5102、CVE-2015-5103、および CVE-2015-5104 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003844_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003844</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003843:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003843_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003843_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003843_AD_1.html</id>
    <published>2015-07-22T13:34:23+09:00</published>
    <updated>2015-07-22T13:34:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-4448、CVE-2015-5095、CVE-2015-5099、CVE-2015-5101、CVE-2015-5111、および CVE-2015-5113 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003843_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003843</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003842:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003842_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003842_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003842_AD_1.html</id>
    <published>2015-07-22T13:34:22+09:00</published>
    <updated>2015-07-22T13:34:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-4448、CVE-2015-5095、CVE-2015-5099、CVE-2015-5101、CVE-2015-5111、および CVE-2015-5114 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003842_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003842</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003841:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003841_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003841_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003841_AD_1.html</id>
    <published>2015-07-22T13:34:21+09:00</published>
    <updated>2015-07-22T13:34:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-4448、CVE-2015-5095、CVE-2015-5099、CVE-2015-5101、CVE-2015-5113、および CVE-2015-5114 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003841_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003841</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003840:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12473;&#12479;&#12483;&#12463;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003840_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003840_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003840_AD_1.html</id>
    <published>2015-07-22T13:34:20+09:00</published>
    <updated>2015-07-22T13:34:20+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、スタックベースのバッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003840_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003840</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003839:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003839_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003839_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003839_AD_1.html</id>
    <published>2015-07-22T13:34:19+09:00</published>
    <updated>2015-07-22T13:34:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5097 および CVE-2015-5108 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003839_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003839</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003837:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#24773;&#22577;&#12434;&#21462;&#24471;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003837_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003837_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003837_AD_1.html</id>
    <published>2015-07-22T13:34:18+09:00</published>
    <updated>2015-07-22T13:34:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、重要な情報を取得される脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003837_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003837</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003838:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003838_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003838_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003838_AD_1.html</id>
    <published>2015-07-22T13:34:18+09:00</published>
    <updated>2015-07-22T13:34:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、整数オーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5097 および CVE-2015-5109 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003838_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003838</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003836:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003836_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003836_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003836_AD_1.html</id>
    <published>2015-07-22T13:34:17+09:00</published>
    <updated>2015-07-22T13:34:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避される、およびインテグリティレベルを 「低」 から 「中」 へ移行される脆弱性が存在します。  本脆弱性は、CVE-2015-4446 および CVE-2015-5090 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003836_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003836</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003835:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003835_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003835_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003835_AD_1.html</id>
    <published>2015-07-22T13:34:16+09:00</published>
    <updated>2015-07-22T13:34:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5096 および CVE-2015-5098 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003835_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003835</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003834:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003834_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003834_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003834_AD_1.html</id>
    <published>2015-07-22T13:34:15+09:00</published>
    <updated>2015-07-22T13:34:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5087、CVE-2015-5094、CVE-2015-5100、CVE-2015-5102、CVE-2015-5103、および CVE-2015-5115 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003834_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003834</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003833:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003833_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003833_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003833_AD_1.html</id>
    <published>2015-07-22T13:34:14+09:00</published>
    <updated>2015-07-22T13:34:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5087、CVE-2015-5094、CVE-2015-5100、CVE-2015-5102、CVE-2015-5104、および CVE-2015-5115 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003833_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003833</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003831:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003831_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003831_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003831_AD_1.html</id>
    <published>2015-07-22T13:34:13+09:00</published>
    <updated>2015-07-22T13:34:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-4448、CVE-2015-5095、CVE-2015-5099、CVE-2015-5111、CVE-2015-5113、および CVE-2015-5114 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003831_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003831</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003832:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003832_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003832_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003832_AD_1.html</id>
    <published>2015-07-22T13:34:13+09:00</published>
    <updated>2015-07-22T13:34:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5087、CVE-2015-5094、CVE-2015-5100、CVE-2015-5103、CVE-2015-5104、および CVE-2015-5115 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003832_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003832</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003830:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003830_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003830_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003830_AD_1.html</id>
    <published>2015-07-22T13:34:12+09:00</published>
    <updated>2015-07-22T13:34:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5087、CVE-2015-5094、CVE-2015-5102、CVE-2015-5103、CVE-2015-5104、および CVE-2015-5115 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003830_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003830</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003829:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003829_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003829_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003829_AD_1.html</id>
    <published>2015-07-22T13:34:11+09:00</published>
    <updated>2015-07-22T13:34:11+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-4448、CVE-2015-5095、CVE-2015-5101、CVE-2015-5111、CVE-2015-5113、および CVE-2015-5114 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003829_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003829</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003828:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003828_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003828_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003828_AD_1.html</id>
    <published>2015-07-22T13:34:10+09:00</published>
    <updated>2015-07-22T13:34:10+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5096 および CVE-2015-5105 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003828_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003828</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003827:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#25972;&#25968;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003827_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003827_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003827_AD_1.html</id>
    <published>2015-07-22T13:34:09+09:00</published>
    <updated>2015-07-22T13:34:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、整数オーバーフローの脆弱性が存在します。が存在します。  本脆弱性は、CVE-2015-5108 および CVE-2015-5109 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003827_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003827</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003825:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003825_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003825_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003825_AD_1.html</id>
    <published>2015-07-22T13:34:08+09:00</published>
    <updated>2015-07-22T13:34:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-4448、CVE-2015-5099、CVE-2015-5101、CVE-2015-5111、CVE-2015-5113、および CVE-2015-5114 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003825_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003825</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003826:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12498;&#12540;&#12503;&#12505;&#12540;&#12473;&#12398;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003826_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003826_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003826_AD_1.html</id>
    <published>2015-07-22T13:34:08+09:00</published>
    <updated>2015-07-22T13:34:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  本脆弱性は、CVE-2015-5098 および CVE-2015-5105 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003826_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003826</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003824:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003824_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003824_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003824_AD_1.html</id>
    <published>2015-07-22T13:34:07+09:00</published>
    <updated>2015-07-22T13:34:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5087、CVE-2015-5100、CVE-2015-5102、CVE-2015-5103、CVE-2015-5104、および CVE-2015-5115 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003824_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003824</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003823:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12496;&#12483;&#12501;&#12449;&#12458;&#12540;&#12496;&#12540;&#12501;&#12525;&#12540;&#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003823_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003823_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003823_AD_1.html</id>
    <published>2015-07-22T13:34:06+09:00</published>
    <updated>2015-07-22T13:34:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、バッファオーバーフローの脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003823_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003823</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003822:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003822_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003822_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003822_AD_1.html</id>
    <published>2015-07-22T13:34:05+09:00</published>
    <updated>2015-07-22T13:34:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2014-8450、CVE-2015-4449、CVE-2015-4450、CVE-2015-5088、および CVE-2015-5089 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003822_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003822</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003821:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12469;&#12540;&#12499;&#12473;&#36939;&#29992;&#22952;&#23475; (DoS) &#12398;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003821_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003821_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003821_AD_1.html</id>
    <published>2015-07-22T13:34:04+09:00</published>
    <updated>2015-07-22T13:34:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、サービス運用妨害 (DoS) 状態にされる脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003821_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003821</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003819:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003819_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003819_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003819_AD_1.html</id>
    <published>2015-07-22T13:34:03+09:00</published>
    <updated>2015-07-22T13:34:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2014-8450、CVE-2015-4449、CVE-2015-4450、CVE-2015-5088、および CVE-2015-5092 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003819_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003819</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003820:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003820_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003820_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003820_AD_1.html</id>
    <published>2015-07-22T13:34:03+09:00</published>
    <updated>2015-07-22T13:34:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避される、およびインテグリティレベルを 「低」 から 「中」 へ移行される脆弱性が存在します。  本脆弱性は、CVE-2015-4446 および CVE-2015-5106 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されています。 http://cwe.mitre.org/data/definitions/284.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003820_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003820</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003818:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003818_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003818_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003818_AD_1.html</id>
    <published>2015-07-22T13:34:02+09:00</published>
    <updated>2015-07-22T13:34:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2014-8450、CVE-2015-4449、CVE-2015-4450、CVE-2015-5089、および CVE-2015-5092 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003818_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003818</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003817:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003817_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003817_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003817_AD_1.html</id>
    <published>2015-07-22T13:34:01+09:00</published>
    <updated>2015-07-22T13:34:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、任意のコードを実行される、またはサービス運用妨害 (メモリ破損) 状態にされる脆弱性が存在します。  本脆弱性は、CVE-2015-3095、CVE-2015-5094、CVE-2015-5100、CVE-2015-5102、CVE-2015-5103、CVE-2015-5104、および CVE-2015-5115 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003817_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003817</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003816:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427; JavaScript API &#12398;&#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003816_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003816_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003816_AD_1.html</id>
    <published>2015-07-22T13:34:00+09:00</published>
    <updated>2015-07-22T13:34:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、JavaScript API の実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-4435、CVE-2015-4438、CVE-2015-4441、CVE-2015-4445、CVE-2015-4447、CVE-2015-4451、CVE-2015-4452、および CVE-2015-5085 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003816_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003816</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003815:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427; JavaScript API &#12398;&#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003815_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003815_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003815_AD_1.html</id>
    <published>2015-07-22T13:33:59+09:00</published>
    <updated>2015-07-22T13:33:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、JavaScript API の実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-4435、CVE-2015-4438、CVE-2015-4441、CVE-2015-4445、CVE-2015-4447、CVE-2015-4451、CVE-2015-4452、および CVE-2015-5086 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003815_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003815</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003814:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427; JavaScript API &#12398;&#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003814_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003814_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003814_AD_1.html</id>
    <published>2015-07-22T13:33:58+09:00</published>
    <updated>2015-07-22T13:33:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、JavaScript API の実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-4435、CVE-2015-4438、CVE-2015-4441、CVE-2015-4445、CVE-2015-4447、CVE-2015-4451、CVE-2015-5085、および CVE-2015-5086 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003814_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003814</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003813:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427; JavaScript API &#12398;&#23455;&#34892;&#12398;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003813_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003813_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003813_AD_1.html</id>
    <published>2015-07-22T13:33:57+09:00</published>
    <updated>2015-07-22T13:33:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、JavaScript API の実行の制限を回避される脆弱性が存在します。  本脆弱性は、CVE-2015-4435、CVE-2015-4438、CVE-2015-4441、CVE-2015-4445、CVE-2015-4447、CVE-2015-4452、CVE-2015-5085、および CVE-2015-5086 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-254: Security Features (セキュリティ機能) と識別されています。 http://cwe.mitre.org/data/definitions/254.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003813_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003813</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003812:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003812_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003812_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003812_AD_1.html</id>
    <published>2015-07-22T13:33:56+09:00</published>
    <updated>2015-07-22T13:33:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2014-8450、CVE-2015-4449、CVE-2015-5088、CVE-2015-5089、および CVE-2015-5092 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003812_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003812</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003810:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#20219;&#24847;&#12398;&#12467;&#12540;&#12489;&#12434;&#23455;&#34892;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003810_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003810_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003810_AD_1.html</id>
    <published>2015-07-22T13:33:55+09:00</published>
    <updated>2015-07-22T13:33:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、解放済みメモリの使用 (Use-after-free) により、任意のコードを実行される脆弱性が存在します。  本脆弱性は、CVE-2015-5095、CVE-2015-5099、CVE-2015-5101、CVE-2015-5111、CVE-2015-5113、および CVE-2015-5114 とは異なる脆弱性です。  補足情報 : CWE による脆弱性タイプは、CWE-416: Use-after-free (解放済みメモリの使用) と識別されています。 http://cwe.mitre.org/data/definitions/416.html&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003810_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003810</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003811:Windows &#12362;&#12424;&#12403; Mac OS X &#19978;&#12391;&#31292;&#20685;&#12377;&#12427; Adobe Reader &#12362;&#12424;&#12403; Acrobat &#12395;&#12362;&#12369;&#12427;&#12450;&#12463;&#12475;&#12473;&#21046;&#38480;&#12434;&#22238;&#36991;&#12373;&#12428;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003811_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003811_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003811_AD_1.html</id>
    <published>2015-07-22T13:33:55+09:00</published>
    <updated>2015-07-22T13:33:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Windows および Mac OS X 上で稼働する Adobe Reader および Acrobat には、アクセス制限を回避され、重要な情報を取得される脆弱性が存在します。  本脆弱性は、CVE-2014-8450、CVE-2015-4450、CVE-2015-5088、CVE-2015-5089、および CVE-2015-5092 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003811_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:adobe:acrobat"/>
    <category term="cpe:/a:adobe:acrobat_dc"/>
    <category term="cpe:/a:adobe:acrobat_reader"/>
    <category term="cpe:/a:adobe:acrobat_reader_dc"/>
    <sec:identifier>JVNDB-2015-003811</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003792:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003792_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003792_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003792_AD_1.html</id>
    <published>2015-07-21T17:18:08+09:00</published>
    <updated>2015-07-21T17:18:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0444、CVE-2015-0445、CVE-2015-0446、CVE-2015-2634、CVE-2015-2635、CVE-2015-2636、および CVE-2015-4758 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003792_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003792</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003791:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003791_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003791_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003791_AD_1.html</id>
    <published>2015-07-21T17:18:07+09:00</published>
    <updated>2015-07-21T17:18:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0444、CVE-2015-0445、CVE-2015-0446、CVE-2015-2634、CVE-2015-2635、CVE-2015-2636、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003791_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003791</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003790:Oracle Fusion Middleware &#12398; Oracle Access Manager &#12395;&#12362;&#12369;&#12427; Authentication Engine &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003790_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003790_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003790_AD_1.html</id>
    <published>2015-07-21T17:18:06+09:00</published>
    <updated>2015-07-21T17:18:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Access Manager には、Authentication Engine に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003790_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003790</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003788:Oracle Fusion Middleware &#12398; Oracle Endeca Information Discovery Studio &#12395;&#12362;&#12369;&#12427; Integrator &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003788_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003788_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003788_AD_1.html</id>
    <published>2015-07-21T17:18:05+09:00</published>
    <updated>2015-07-21T17:18:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Endeca Information Discovery Studio には、Integrator に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-2602、CVE-2015-2603、CVE-2015-2604、CVE-2015-2605、および CVE-2015-2606 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003788_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003788</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003789:Oracle Fusion Middleware &#12398; Oracle Event Processing &#12395;&#12362;&#12369;&#12427; CEP system &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003789_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003789_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003789_AD_1.html</id>
    <published>2015-07-21T17:18:05+09:00</published>
    <updated>2015-07-21T17:18:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Event Processing には、CEP system に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003789_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003789</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003787:Oracle Fusion Middleware &#12398; Oracle GlassFish Server &#12362;&#12424;&#12403; Oracle WebLogic Server &#12395;&#12362;&#12369;&#12427; Java Server Faces &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003787_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003787_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003787_AD_1.html</id>
    <published>2015-07-21T17:18:04+09:00</published>
    <updated>2015-07-21T17:18:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle GlassFish Server および Oracle WebLogic Server には、Java Server Faces および Web Container に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003787_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:sun_glassfish_server"/>
    <category term="cpe:/a:oracle:weblogic_server"/>
    <sec:identifier>JVNDB-2015-003787</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003786:Oracle Fusion Middleware &#12398; Oracle JDeveloper &#12395;&#12362;&#12369;&#12427; ADF Faces &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003786_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003786_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003786_AD_1.html</id>
    <published>2015-07-21T17:18:03+09:00</published>
    <updated>2015-07-21T17:18:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle JDeveloper には、ADF Faces に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003786_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003786</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003785:Oracle Fusion Middleware &#12398; Web Cache &#12395;&#12362;&#12369;&#12427; SSL/TLS Support &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003785_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003785_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003785_AD_1.html</id>
    <published>2015-07-21T17:18:02+09:00</published>
    <updated>2015-07-21T17:18:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Web Cache には、SSL/TLS Support に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003785_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003785</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003784:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003784_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003784_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003784_AD_1.html</id>
    <published>2015-07-21T17:18:01+09:00</published>
    <updated>2015-07-21T17:18:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0444、CVE-2015-0445、CVE-2015-0446、CVE-2015-2634、CVE-2015-2635、CVE-2015-4758、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003784_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003784</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003782:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003782_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003782_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003782_AD_1.html</id>
    <published>2015-07-21T17:18:00+09:00</published>
    <updated>2015-07-21T17:18:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0444、CVE-2015-0445、CVE-2015-0446、CVE-2015-2635、CVE-2015-2636、CVE-2015-4758、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003782_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003782</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003783:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003783_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003783_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003783_AD_1.html</id>
    <published>2015-07-21T17:18:00+09:00</published>
    <updated>2015-07-21T17:18:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0444、CVE-2015-0445、CVE-2015-0446、CVE-2015-2634、CVE-2015-2636、CVE-2015-4758、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003783_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003783</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003781:Oracle Fusion Middleware &#12398; Oracle GlassFish Server &#12362;&#12424;&#12403; Oracle WebLogic Server &#12395;&#12362;&#12369;&#12427; Java Server Faces &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003781_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003781_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003781_AD_1.html</id>
    <published>2015-07-21T17:17:59+09:00</published>
    <updated>2015-07-21T17:17:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle GlassFish Server および Oracle WebLogic Server には、Java Server Faces に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003781_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:sun_glassfish_server"/>
    <category term="cpe:/a:oracle:weblogic_server"/>
    <sec:identifier>JVNDB-2015-003781</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003780:Oracle Fusion Middleware &#12398; Oracle Endeca Information Discovery Studio &#12395;&#12362;&#12369;&#12427; Integrator &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003780_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003780_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003780_AD_1.html</id>
    <published>2015-07-21T17:17:58+09:00</published>
    <updated>2015-07-21T17:17:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Endeca Information Discovery Studio には、Integrator に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-2602、CVE-2015-2603、CVE-2015-2604、CVE-2015-2605、および CVE-2015-4745 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003780_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003780</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003779:Oracle Fusion Middleware &#12398; Oracle Endeca Information Discovery Studio &#12395;&#12362;&#12369;&#12427; Integrator &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003779_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003779_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003779_AD_1.html</id>
    <published>2015-07-21T17:17:57+09:00</published>
    <updated>2015-07-21T17:17:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Endeca Information Discovery Studio には、Integrator に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-2602、CVE-2015-2603、CVE-2015-2604、CVE-2015-2606、および CVE-2015-4745 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003779_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003779</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003778:Oracle Fusion Middleware &#12398; Oracle Endeca Information Discovery Studio &#12395;&#12362;&#12369;&#12427; Integrator &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003778_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003778_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003778_AD_1.html</id>
    <published>2015-07-21T17:17:56+09:00</published>
    <updated>2015-07-21T17:17:56+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Endeca Information Discovery Studio には、Integrator に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-2602、CVE-2015-2603、CVE-2015-2605、CVE-2015-2606、および CVE-2015-4745 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003778_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003778</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003777:Oracle Fusion Middleware &#12398; Oracle Endeca Information Discovery Studio &#12395;&#12362;&#12369;&#12427; Integrator &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003777_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003777_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003777_AD_1.html</id>
    <published>2015-07-21T17:17:55+09:00</published>
    <updated>2015-07-21T17:17:55+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Endeca Information Discovery Studio には、Integrator に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-2602、CVE-2015-2604、CVE-2015-2605、CVE-2015-2606、および CVE-2015-4745 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003777_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003777</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003775:Oracle Fusion Middleware &#12398; Oracle Business Intelligence Enterprise Edition &#12398; Mobile App &#12395;&#12362;&#12369;&#12427; Mobile - iPad &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003775_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003775_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003775_AD_1.html</id>
    <published>2015-07-21T17:17:54+09:00</published>
    <updated>2015-07-21T17:17:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Business Intelligence Enterprise Edition の Mobile App には、Mobile - iPad に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003775_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003775</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003776:Oracle Fusion Middleware &#12398; Oracle Endeca Information Discovery Studio &#12395;&#12362;&#12369;&#12427; Integrator &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003776_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003776_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003776_AD_1.html</id>
    <published>2015-07-21T17:17:54+09:00</published>
    <updated>2015-07-21T17:17:54+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Endeca Information Discovery Studio には、Integrator に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-2603、CVE-2015-2604、CVE-2015-2605、CVE-2015-2606、および CVE-2015-4745 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003776_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003776</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003774:Oracle Fusion Middleware &#12398; Oracle Access Manager &#12395;&#12362;&#12369;&#12427; Configuration Service &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003774_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003774_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003774_AD_1.html</id>
    <published>2015-07-21T17:17:53+09:00</published>
    <updated>2015-07-21T17:17:53+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Access Manager には、Configuration Service に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003774_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003774</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003773:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003773_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003773_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003773_AD_1.html</id>
    <published>2015-07-21T17:17:52+09:00</published>
    <updated>2015-07-21T17:17:52+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0444、CVE-2015-0445、CVE-2015-2634、CVE-2015-2635、CVE-2015-2636、CVE-2015-4758、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003773_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003773</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003772:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003772_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003772_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003772_AD_1.html</id>
    <published>2015-07-21T17:17:51+09:00</published>
    <updated>2015-07-21T17:17:51+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0444、CVE-2015-0446、CVE-2015-2634、CVE-2015-2635、CVE-2015-2636、CVE-2015-4758、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003772_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003772</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003771:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003771_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003771_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003771_AD_1.html</id>
    <published>2015-07-21T17:17:50+09:00</published>
    <updated>2015-07-21T17:17:50+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0443、CVE-2015-0445、CVE-2015-0446、CVE-2015-2634、CVE-2015-2635、CVE-2015-2636、CVE-2015-4758、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003771_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003771</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003770:Oracle Fusion Middleware &#12398; Oracle Data Integrator &#12395;&#12362;&#12369;&#12427; Data Quality based on Trillium &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003770_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003770_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003770_AD_1.html</id>
    <published>2015-07-21T17:17:49+09:00</published>
    <updated>2015-07-21T17:17:49+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Fusion Middleware の Oracle Data Integrator には、Data Quality based on Trillium に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-0444、CVE-2015-0445、CVE-2015-0446、CVE-2015-2634、CVE-2015-2635、CVE-2015-2636、CVE-2015-4758、および CVE-2015-4759 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003770_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:fusion_middleware"/>
    <sec:identifier>JVNDB-2015-003770</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003768:Oracle Sun Systems Products Suite &#12398; Oracle VM Server for SPARC &#12395;&#12362;&#12369;&#12427; LDOM Manager &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003768_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003768_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003768_AD_1.html</id>
    <published>2015-07-21T17:15:19+09:00</published>
    <updated>2015-07-21T17:15:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Systems Products Suite の Oracle VM Server for SPARC には、LDOM Manager に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003768_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:vm_server"/>
    <sec:identifier>JVNDB-2015-003768</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003769:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; UNIX filesystem &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003769_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003769_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003769_AD_1.html</id>
    <published>2015-07-21T17:15:19+09:00</published>
    <updated>2015-07-21T17:15:19+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、UNIX filesystem に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003769_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003769</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003767:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; DHCP Server &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003767_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003767_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003767_AD_1.html</id>
    <published>2015-07-21T17:15:18+09:00</published>
    <updated>2015-07-21T17:15:18+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、DHCP Server に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003767_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003767</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003766:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; Kernel Zones virtualized NIC driver &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003766_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003766_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003766_AD_1.html</id>
    <published>2015-07-21T17:15:17+09:00</published>
    <updated>2015-07-21T17:15:17+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、Kernel Zones virtualized NIC driver に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003766_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003766</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003765:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; rmformat Utility &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003765_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003765_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003765_AD_1.html</id>
    <published>2015-07-21T17:15:16+09:00</published>
    <updated>2015-07-21T17:15:16+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、rmformat Utility に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003765_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003765</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003764:Oracle Sun Solaris Cluster &#12395;&#12362;&#12369;&#12427; DevFS &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003764_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003764_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003764_AD_1.html</id>
    <published>2015-07-21T17:15:15+09:00</published>
    <updated>2015-07-21T17:15:15+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris Cluster には、DevFS に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003764_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:solaris_cluster"/>
    <sec:identifier>JVNDB-2015-003764</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003763:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; NVM Express SSD driver &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003763_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003763_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003763_AD_1.html</id>
    <published>2015-07-21T17:15:14+09:00</published>
    <updated>2015-07-21T17:15:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、NVM Express SSD driver に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003763_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003763</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003761:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; S10 Branded Zone &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003761_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003761_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003761_AD_1.html</id>
    <published>2015-07-21T17:15:13+09:00</published>
    <updated>2015-07-21T17:15:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、S10 Branded Zone に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003761_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003761</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003762:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; CPU performance counters drivers &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003762_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003762_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003762_AD_1.html</id>
    <published>2015-07-21T17:15:13+09:00</published>
    <updated>2015-07-21T17:15:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、CPU performance counters drivers に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003762_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003762</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003760:Oracle Sun Solaris &#12395;&#12362;&#12369;&#12427; NFSv4 &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003760_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003760_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003760_AD_1.html</id>
    <published>2015-07-21T17:15:12+09:00</published>
    <updated>2015-07-21T17:15:12+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Sun Solaris には、NFSv4 に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003760_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/o:oracle:solaris"/>
    <sec:identifier>JVNDB-2015-003760</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003759:Oracle Virtualization &#12398; Sun Ray Software &#12395;&#12362;&#12369;&#12427; Web Console &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003759_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003759_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003759_AD_1.html</id>
    <published>2015-07-21T17:12:14+09:00</published>
    <updated>2015-07-21T17:12:14+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Virtualization の Sun Ray Software には、Web Console に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003759_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:virtualization"/>
    <sec:identifier>JVNDB-2015-003759</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003757:Oracle Virtualization &#12398; Oracle Secure Global Desktop &#12395;&#12362;&#12369;&#12427; JServer &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003757_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003757_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003757_AD_1.html</id>
    <published>2015-07-21T17:12:13+09:00</published>
    <updated>2015-07-21T17:12:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Virtualization の Oracle Secure Global Desktop には、JServer に関する処理に不備があるため、機密性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003757_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:virtualization"/>
    <sec:identifier>JVNDB-2015-003757</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003758:Oracle Virtualization &#12398; Oracle VM VirtualBox &#12395;&#12362;&#12369;&#12427; Core &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003758_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003758_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003758_AD_1.html</id>
    <published>2015-07-21T17:12:13+09:00</published>
    <updated>2015-07-21T17:12:13+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Virtualization の Oracle VM VirtualBox には、Core に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003758_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:vm_virtualbox"/>
    <sec:identifier>JVNDB-2015-003758</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003756:Oracle Supply Chain Products Suite &#12398; Oracle Transportation Management &#12395;&#12362;&#12369;&#12427; Diagnostics &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003756_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003756_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003756_AD_1.html</id>
    <published>2015-07-21T16:01:26+09:00</published>
    <updated>2015-07-21T16:01:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Transportation Management には、Diagnostics に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003756_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-003756</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003755:Oracle Supply Chain Products Suite &#12398; Oracle Agile PLM &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003755_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003755_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003755_AD_1.html</id>
    <published>2015-07-21T16:01:25+09:00</published>
    <updated>2015-07-21T16:01:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile PLM には、Security に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003755_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-003755</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003754:Oracle Supply Chain Products Suite &#12398; Oracle Agile Product Lifecycle Management for Process &#12395;&#12362;&#12369;&#12427; Global Spec Management &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003754_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003754_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003754_AD_1.html</id>
    <published>2015-07-21T16:01:24+09:00</published>
    <updated>2015-07-21T16:01:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile Product Lifecycle Management for Process には、Global Spec Management に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003754_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-003754</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003753:Oracle Supply Chain Products Suite &#12398; Oracle Transportation Management &#12395;&#12362;&#12369;&#12427; Business Process Automation &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003753_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003753_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003753_AD_1.html</id>
    <published>2015-07-21T16:01:23+09:00</published>
    <updated>2015-07-21T16:01:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Transportation Management には、Business Process Automation に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003753_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-003753</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003751:Oracle Supply Chain Products Suite &#12398; Oracle Transportation Management &#12395;&#12362;&#12369;&#12427; Business Process Automation &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003751_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003751_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003751_AD_1.html</id>
    <published>2015-07-21T16:01:22+09:00</published>
    <updated>2015-07-21T16:01:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Transportation Management には、Business Process Automation に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003751_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-003751</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003752:Oracle Supply Chain Products Suite &#12398; Oracle Agile PLM &#12395;&#12362;&#12369;&#12427; Oracle Agile PLM Framework &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003752_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003752_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003752_AD_1.html</id>
    <published>2015-07-21T16:01:22+09:00</published>
    <updated>2015-07-21T16:01:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile PLM には、Oracle Agile PLM Framework に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003752_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-003752</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003750:Oracle Supply Chain Products Suite &#12398; Oracle Agile PLM Framework &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003750_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003750_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003750_AD_1.html</id>
    <published>2015-07-21T16:01:21+09:00</published>
    <updated>2015-07-21T16:01:21+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Supply Chain Products Suite の Oracle Agile PLM Framework には、Security に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003750_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:supply_chain_products_suite"/>
    <sec:identifier>JVNDB-2015-003750</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003749:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003749_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003749_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003749_AD_1.html</id>
    <published>2015-07-21T15:28:47+09:00</published>
    <updated>2015-07-21T15:28:47+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、Security に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003749_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003749</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003747:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Deployment &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003747_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003747_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003747_AD_1.html</id>
    <published>2015-07-21T15:28:46+09:00</published>
    <updated>2015-07-21T15:28:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Deployment に関する処理に不備があるため、機密性、および完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003747_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003747</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003748:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Deployment &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003748_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003748_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003748_AD_1.html</id>
    <published>2015-07-21T15:28:46+09:00</published>
    <updated>2015-07-21T15:28:46+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Deployment に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003748_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003748</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003746:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; JMX &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003746_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003746_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003746_AD_1.html</id>
    <published>2015-07-21T15:28:45+09:00</published>
    <updated>2015-07-21T15:28:45+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、JMX に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003746_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003746</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003745:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; RMI &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003745_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003745_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003745_AD_1.html</id>
    <published>2015-07-21T15:28:44+09:00</published>
    <updated>2015-07-21T15:28:44+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、RMI に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003745_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003745</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003744:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; Libraries &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003744_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003744_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003744_AD_1.html</id>
    <published>2015-07-21T15:28:43+09:00</published>
    <updated>2015-07-21T15:28:43+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-2590 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003744_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003744</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003743:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Deployment &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003743_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003743_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003743_AD_1.html</id>
    <published>2015-07-21T15:28:42+09:00</published>
    <updated>2015-07-21T15:28:42+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Deployment に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003743_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003743</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003742:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; Security &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003742_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003742_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003742_AD_1.html</id>
    <published>2015-07-21T15:28:41+09:00</published>
    <updated>2015-07-21T15:28:41+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、JRockit および Java SE Embedded には、Security に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003742_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <sec:identifier>JVNDB-2015-003742</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003741:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; JNDI &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003741_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003741_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003741_AD_1.html</id>
    <published>2015-07-21T15:28:40+09:00</published>
    <updated>2015-07-21T15:28:40+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、JRockit および Java SE Embedded には、JNDI に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003741_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <sec:identifier>JVNDB-2015-003741</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003740:Oracle Java SE &#12395;&#12362;&#12369;&#12427; 2D &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003740_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003740_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003740_AD_1.html</id>
    <published>2015-07-21T15:28:39+09:00</published>
    <updated>2015-07-21T15:28:39+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、2D に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003740_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003740</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003739:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; JSSE &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003739_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003739_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003739_AD_1.html</id>
    <published>2015-07-21T15:27:32+09:00</published>
    <updated>2015-07-21T15:27:32+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、JRockitJava SE および Embedded には、JSSE に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003739_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <sec:identifier>JVNDB-2015-003739</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003737:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697;&#12395;&#12362;&#12369;&#12427; 2D &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003737_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003737_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003737_AD_1.html</id>
    <published>2015-07-21T15:27:31+09:00</published>
    <updated>2015-07-21T15:27:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、JavaFX および Java SE Embedded には、2D に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003737_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:javafx"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003737</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003738:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; JMX &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003738_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003738_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003738_AD_1.html</id>
    <published>2015-07-21T15:27:31+09:00</published>
    <updated>2015-07-21T15:27:31+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、JMX に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003738_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003738</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003736:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; JCE &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003736_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003736_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003736_AD_1.html</id>
    <published>2015-07-21T15:27:30+09:00</published>
    <updated>2015-07-21T15:27:30+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、JCE に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003736_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003736</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003735:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697; &#12395;&#12362;&#12369;&#12427; JCE &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003735_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003735_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003735_AD_1.html</id>
    <published>2015-07-21T15:27:29+09:00</published>
    <updated>2015-07-21T15:27:29+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、JRockitJava SE および Embedded には、JCE に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003735_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <category term="cpe:/a:oracle:jrockit"/>
    <sec:identifier>JVNDB-2015-003735</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003734:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Install &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003734_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003734_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003734_AD_1.html</id>
    <published>2015-07-21T15:27:28+09:00</published>
    <updated>2015-07-21T15:27:28+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Install に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003734_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003734</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003733:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Hotspot &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003733_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003733_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003733_AD_1.html</id>
    <published>2015-07-21T15:27:27+09:00</published>
    <updated>2015-07-21T15:27:27+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Hotspot に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003733_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003733</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003732:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; Libraries &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003732_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003732_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003732_AD_1.html</id>
    <published>2015-07-21T15:27:26+09:00</published>
    <updated>2015-07-21T15:27:26+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4732 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003732_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003732</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003730:Oracle Java SE &#12362;&#12424;&#12403; Java SE Embedded &#12395;&#12362;&#12369;&#12427; CORBA &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003730_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003730_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003730_AD_1.html</id>
    <published>2015-07-21T15:27:25+09:00</published>
    <updated>2015-07-21T15:27:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE および Java SE Embedded には、CORBA に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003730_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003730</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003731:Oracle Java SE &#12395;&#12362;&#12369;&#12427; Install &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003731_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003731_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003731_AD_1.html</id>
    <published>2015-07-21T15:27:25+09:00</published>
    <updated>2015-07-21T15:27:25+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、Install に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003731_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003731</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003729:Oracle Java SE &#12395;&#12362;&#12369;&#12427; 2D &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003729_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003729_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003729_AD_1.html</id>
    <published>2015-07-21T15:27:24+09:00</published>
    <updated>2015-07-21T15:27:24+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE には、2D に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003729_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003729</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003728:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697;&#12395;&#12362;&#12369;&#12427; 2D &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003728_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003728_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003728_AD_1.html</id>
    <published>2015-07-21T15:27:23+09:00</published>
    <updated>2015-07-21T15:27:23+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、JavaFX および Java SE Embedded には、2D に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003728_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:javafx"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003728</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003727:&#35079;&#25968;&#12398; Oracle Java &#35069;&#21697;&#12395;&#12362;&#12369;&#12427; 2D &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003727_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003727_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003727_AD_1.html</id>
    <published>2015-07-21T15:27:22+09:00</published>
    <updated>2015-07-21T15:27:22+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle Java SE、JavaFX および Java SE Embedded には、2D に関する処理に不備があるため、機密性、完全性、および可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003727_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:java_se"/>
    <category term="cpe:/a:oracle:javafx"/>
    <category term="cpe:/a:oracle:jdk"/>
    <category term="cpe:/a:oracle:jre"/>
    <sec:identifier>JVNDB-2015-003727</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003726:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Partition &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003726_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003726_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003726_AD_1.html</id>
    <published>2015-07-21T15:24:09+09:00</published>
    <updated>2015-07-21T15:24:09+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Partition に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003726_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003726</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003725:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : RBR &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003725_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003725_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003725_AD_1.html</id>
    <published>2015-07-21T15:24:08+09:00</published>
    <updated>2015-07-21T15:24:08+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : RBR に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003725_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003725</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003724:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Firewall &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003724_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003724_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003724_AD_1.html</id>
    <published>2015-07-21T15:24:07+09:00</published>
    <updated>2015-07-21T15:24:07+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Firewall に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4767 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003724_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003724</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003723:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Firewall &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003723_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003723_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003723_AD_1.html</id>
    <published>2015-07-21T15:24:06+09:00</published>
    <updated>2015-07-21T15:24:06+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Firewall に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。  本脆弱性は、CVE-2015-4769 とは異なる脆弱性です。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003723_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003723</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003722:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Memcached &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003722_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003722_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003722_AD_1.html</id>
    <published>2015-07-21T15:24:05+09:00</published>
    <updated>2015-07-21T15:24:05+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Memcached に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003722_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003722</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003720:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : InnoDB &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003720_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003720_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003720_AD_1.html</id>
    <published>2015-07-21T15:24:04+09:00</published>
    <updated>2015-07-21T15:24:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : InnoDB に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003720_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003720</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003721:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Optimizer &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003721_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003721_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003721_AD_1.html</id>
    <published>2015-07-21T15:24:04+09:00</published>
    <updated>2015-07-21T15:24:04+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Optimizer に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003721_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003721</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003719:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : I_S &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003719_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003719_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003719_AD_1.html</id>
    <published>2015-07-21T15:24:03+09:00</published>
    <updated>2015-07-21T15:24:03+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : I_S に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003719_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003719</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003718:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Pluggable Auth &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003718_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003718_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003718_AD_1.html</id>
    <published>2015-07-21T15:24:02+09:00</published>
    <updated>2015-07-21T15:24:02+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Pluggable Auth に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003718_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003718</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003717:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Client &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003717_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003717_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003717_AD_1.html</id>
    <published>2015-07-21T15:24:01+09:00</published>
    <updated>2015-07-21T15:24:01+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Client に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003717_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003717</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003716:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : DML &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003716_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003716_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003716_AD_1.html</id>
    <published>2015-07-21T15:24:00+09:00</published>
    <updated>2015-07-21T15:24:00+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : DML に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003716_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003716</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003714:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Privileges &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003714_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003714_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003714_AD_1.html</id>
    <published>2015-07-21T15:23:59+09:00</published>
    <updated>2015-07-21T15:23:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Privileges に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003714_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003714</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003715:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Optimizer &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003715_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003715_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003715_AD_1.html</id>
    <published>2015-07-21T15:23:59+09:00</published>
    <updated>2015-07-21T15:23:59+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Optimizer に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003715_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003715</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003713:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Firewall &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003713_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003713_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003713_AD_1.html</id>
    <published>2015-07-21T15:23:58+09:00</published>
    <updated>2015-07-21T15:23:58+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Firewall に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003713_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003713</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003712:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Security : Privileges &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003712_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003712_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003712_AD_1.html</id>
    <published>2015-07-21T15:23:57+09:00</published>
    <updated>2015-07-21T15:23:57+09:00</updated>
    <author>
      <name>JVN iPedia</name>
    </author>
    <content type="html">
Oracle MySQL の MySQL Server には、Server : Security : Privileges に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。&lt;br&gt;&lt;br&gt;&lt;a href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003712_AD_1.html" target="_self"&gt;Vulnerability Analysis Summary&lt;/a&gt;&lt;br&gt;Analysis Information Source Type : Advisory, Alert    </content>
    <category term="cpe:/a:mysql:mysql"/>
    <category term="cpe:/a:oracle:mysql"/>
    <sec:identifier>JVNDB-2015-003712</sec:identifier>
    <vrda:latestrevisionno>1</vrda:latestrevisionno>
    <vrda:analysisinformationsourcetype>Advisory</vrda:analysisinformationsourcetype>
    <vrda:revisionno>1</vrda:revisionno>
    <vrda:invalidated>false</vrda:invalidated>
  </entry>
  <entry>
    <title>JVNDB-2015-003711:Oracle MySQL &#12398; MySQL Server &#12395;&#12362;&#12369;&#12427; Server : Partition &#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</title>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003711_AD_1.html" type="text/html"/>
    <link rel="alternate" href="http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-2015-003711_AD_1.xml" type="application/xml"/>
    <id>http://vrda.jpcert.or.jp/feed/en/JVNiPedia_JVNDB-201