JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-004370 | Apache 用 mod_accounting モジュールの mod_accounting.c における SQL インジェクションの脆弱性 | Apache 用 mod_accounting モジュールの mod_accounting.c には、SQL インジェクションの脆弱性が存在します。 | CVE-2013-5697 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004370.html | 2013-09-20 | 2013-10-02 | View |
JVNDB-2012-003392 | Apache 用 mod_auth_openid におけるセッション ID を取得される脆弱性 | Apache 用 mod_auth_openid は、/tmp/mod_auth_openid.db に World Readable パーミッション (誰でも読むことができる権限) を使用するため、セッション ID を取得される脆弱性が存在します。 | CVE-2012-2760 | 2.1 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003392.html | 2012-07-25 | 2012-07-30 | View |
JVNDB-2013-006532 | Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性 | Apache 用の mod_wsgi モジュールは、デーモンモードが有効になっている場合、特定の Linux カーネル上で実行している際の setuid から返されるエラーコードを適切に処理しないため、権限を取得される脆弱性が存在します。 | CVE-2014-0240 | 6.2 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006532.html | 2013-05-21 | 2014-05-29 | View |
JVNDB-2014-007247 | Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性 | Apache 用の mod_wsgi モジュールは、デーモンプロセスグループを作成する際、グループの権限をドロップできない場合に適切に処理しないため、権限を取得される脆弱性が存在します。 | CVE-2014-8583 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007247.html | 2014-06-19 | 2015-05-12 | View |
JVNDB-2008-001250 | Apache-SSL の ExpandCert() 関数における認証回避の脆弱性 | Apache-SSL の ExpandCert() 関数には、クライアント証明書の識別名 (Distinguished Name) における ‘/’ および ‘=’ 文字の処理に不備があり、環境変数を上書きされ、認証を回避される脆弱性が存在します。 | CVE-2008-0555 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001250.html | 2008-01-17 | 2014-05-21 | View |
Page 1165 of 13768, showing 5 records out of 68839 total, starting on record 5821, ending on 5825