JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-007489  PHP の CGI コンポーネントの sapi/cgi/cgi_main.c における php-cgi プロセスメモリから重要な情報を取得される脆弱性  PHP の CGI コンポーネントの sapi/cgi/cgi_main.c は、.php ファイルを読むにあたり mmap が使用される場合、# 文字で始まり、改行文字が欠落している不正なファイル処理の過程でマッピングの長さを適切に考慮しないため、out-of-bounds read の原因となり、(1) php-cgi プロセスメモリから重要な情報を取得される、または (2) 有効な PHP スクリプトがマッピングに隣接したメモリロケーションに存在する場合、予測不可能なコードの実行を誘発される脆弱性が存在します。  CVE-2014-9427 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007489.html  2014-12-30  2015-10-06  View
JVNDB-2014-008001  PHP の ext/enchant/enchant.c の enchant_broker_request_dict 関数におけるヒープベースのバッファオーバーフローの脆弱性  PHP の ext/enchant/enchant.c の enchant_broker_request_dict 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2014-9705 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008001.html  2014-12-05  2015-10-06  View
JVNDB-2013-003773  TYPO3 用 DB Integration エクステンションにおける SQL インジェクションの脆弱性  TYPO3 用 DB Integration (wfqbe) エクステンションには、SQL インジェクションの脆弱性が存在します。  CVE-2013-5310 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003773.html  2013-08-05  2013-08-20  View
JVNDB-2012-002513  Pidgin 用の OTR pidgin-otr プラグインにおけるフォーマットストリングの脆弱性  Pidgin 用の Off-the-Record Messaging (OTR) pidgin-otr プラグイン内の otr-plugin.c の log_message_cb 関数には、フォーマットストリングの脆弱性が存在します。  CVE-2012-2369 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002513.html  2012-05-16  2012-06-27  View
JVNDB-2012-005585  Android 用 QuIC Diagnostics カーネルモードドライバにおける任意のコードを実行される脆弱性  Android 用 Qualcomm Innovation Center (QuIC) Diagnostics カーネルモードドライバの diagchar_core.c には、任意のコードを実行される、またはサービス運用妨害 (不正なポインタデリファレンス) 状態となる脆弱性が存在します。  CVE-2012-4220 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005585.html  2012-11-15  2012-12-03  View

Page 11318 of 13768, showing 5 records out of 68839 total, starting on record 56586, ending on 56590

Actions