JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2003-000097 | Symantec Enterprise Firewall の URL フィルタリング機能を回避される脆弱性 | Symantec Enterprise Firewall の URL フィルタリング機能 (HTTP パターンマッチング機能) に通常の入力文字列で指定された URL に対して、escaped encoding された文字列や Unicode、UTF-8 などでエンコードされた文字列を含む HTTP リクエストとのパターンマッチングを試みる場合、エンコード文字はサポートされていないため、URL 合致の判別はされずリクエストの拒否に失敗してしまう脆弱性が存在します。 | CVE-2003-0106 | 7.5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000097.html | 2003-03-27 | 2007-04-01 | View |
JVNDB-2007-000624 | Symanatec Enterprise Firewall におけるユーザ名が推測される問題 | Symantec Enterprise Firewall のログインインターフェースにおいて、pre-shared key (PSK) 認証を使用した VPN の設定を有効にしている際に、アクセスをするユーザ名が有効であるか、無効であるかによってレスポンスに違いが存在する問題が存在します。 | CVE-2007-4422 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000624.html | 2007-08-16 | 2007-08-30 | View |
JVNDB-2012-005746 | Symantec Enterprise Security Manager における権限を取得される脆弱性 | Symantec Enterprise Security Manager (ESM) の (1) Manager および (2) Agent コンポーネントには、引用符で囲まれていない Windows 検索パスにより、権限を取得される脆弱性が存在します。 | CVE-2012-4350 | 7.2 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005746.html | 2012-12-13 | 2012-12-20 | View |
JVNDB-2007-005485 | Symantec ESM のエージェントリモート更新インターフェースにおける任意のコードを実行される脆弱性 | Symantec Enterprise Security Manager (ESM) のエージェントリモート更新インターフェースは、更新の真正性を検証しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2007-2375 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005485.html | 2007-04-05 | 2012-12-20 | View |
JVNDB-2006-003064 | Symantec ESM の管理サーバにおけるサービス運用妨害 (DoS) の脆弱性 | Symantec Enterprise Security Manager (ESM) の管理サーバには、サービス運用妨害 (ハング) 状態となる脆弱性が存在します。 | CVE-2006-4314 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-003064.html | 2006-08-21 | 2012-12-20 | View |
Page 11473 of 13768, showing 5 records out of 68839 total, starting on record 57361, ending on 57365