JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-004370  Apache 用 mod_accounting モジュールの mod_accounting.c における SQL インジェクションの脆弱性  Apache 用 mod_accounting モジュールの mod_accounting.c には、SQL インジェクションの脆弱性が存在します。  CVE-2013-5697 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004370.html  2013-09-20  2013-10-02  View
JVNDB-2012-003392  Apache 用 mod_auth_openid におけるセッション ID を取得される脆弱性  Apache 用 mod_auth_openid は、/tmp/mod_auth_openid.db に World Readable パーミッション (誰でも読むことができる権限) を使用するため、セッション ID を取得される脆弱性が存在します。  CVE-2012-2760 2.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003392.html  2012-07-25  2012-07-30  View
JVNDB-2013-006532  Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性  Apache 用の mod_wsgi モジュールは、デーモンモードが有効になっている場合、特定の Linux カーネル上で実行している際の setuid から返されるエラーコードを適切に処理しないため、権限を取得される脆弱性が存在します。  CVE-2014-0240 6.2  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006532.html  2013-05-21  2014-05-29  View
JVNDB-2014-007247  Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性  Apache 用の mod_wsgi モジュールは、デーモンプロセスグループを作成する際、グループの権限をドロップできない場合に適切に処理しないため、権限を取得される脆弱性が存在します。  CVE-2014-8583 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007247.html  2014-06-19  2015-05-12  View
JVNDB-2008-001250  Apache-SSL の ExpandCert() 関数における認証回避の脆弱性  Apache-SSL の ExpandCert() 関数には、クライアント証明書の識別名 (Distinguished Name) における ‘/’ および ‘=’ 文字の処理に不備があり、環境変数を上書きされ、認証を回避される脆弱性が存在します。  CVE-2008-0555 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001250.html  2008-01-17  2014-05-21  View

Page 1165 of 13768, showing 5 records out of 68839 total, starting on record 5821, ending on 5825

Actions