JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-007489 | PHP の CGI コンポーネントの sapi/cgi/cgi_main.c における php-cgi プロセスメモリから重要な情報を取得される脆弱性 | PHP の CGI コンポーネントの sapi/cgi/cgi_main.c は、.php ファイルを読むにあたり mmap が使用される場合、# 文字で始まり、改行文字が欠落している不正なファイル処理の過程でマッピングの長さを適切に考慮しないため、out-of-bounds read の原因となり、(1) php-cgi プロセスメモリから重要な情報を取得される、または (2) 有効な PHP スクリプトがマッピングに隣接したメモリロケーションに存在する場合、予測不可能なコードの実行を誘発される脆弱性が存在します。 | CVE-2014-9427 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007489.html | 2014-12-30 | 2015-10-06 | View |
JVNDB-2014-008001 | PHP の ext/enchant/enchant.c の enchant_broker_request_dict 関数におけるヒープベースのバッファオーバーフローの脆弱性 | PHP の ext/enchant/enchant.c の enchant_broker_request_dict 関数には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2014-9705 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008001.html | 2014-12-05 | 2015-10-06 | View |
JVNDB-2013-003773 | TYPO3 用 DB Integration エクステンションにおける SQL インジェクションの脆弱性 | TYPO3 用 DB Integration (wfqbe) エクステンションには、SQL インジェクションの脆弱性が存在します。 | CVE-2013-5310 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003773.html | 2013-08-05 | 2013-08-20 | View |
JVNDB-2012-002513 | Pidgin 用の OTR pidgin-otr プラグインにおけるフォーマットストリングの脆弱性 | Pidgin 用の Off-the-Record Messaging (OTR) pidgin-otr プラグイン内の otr-plugin.c の log_message_cb 関数には、フォーマットストリングの脆弱性が存在します。 | CVE-2012-2369 | 7.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002513.html | 2012-05-16 | 2012-06-27 | View |
JVNDB-2012-005585 | Android 用 QuIC Diagnostics カーネルモードドライバにおける任意のコードを実行される脆弱性 | Android 用 Qualcomm Innovation Center (QuIC) Diagnostics カーネルモードドライバの diagchar_core.c には、任意のコードを実行される、またはサービス運用妨害 (不正なポインタデリファレンス) 状態となる脆弱性が存在します。 | CVE-2012-4220 | 7.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005585.html | 2012-11-15 | 2012-12-03 | View |
Page 11318 of 13768, showing 5 records out of 68839 total, starting on record 56586, ending on 56590