JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2004-000205  Cadaver が使用する neon の ne_rfc1036_parse() 関数におけるヒープオーバーフローの脆弱性  cadaver が使用する neon の日付解釈ルーチンには、ne_rfc1036_parse() 関数において、取り扱う値の妥当性の確認が不適切であるため、意図的に作成された不正な文字列が渡されると sscanf() 関数でヒープオーバーフローを発生する脆弱性が存在します。  CVE-2004-0398 7.5  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000205.html  2004-05-19  2007-04-01  View
JVNDB-2004-000161  IPsec-Tools が実装する racoon の ISAKMP ヘッダの処理におけるサービス運用妨害 (DoS) の脆弱性  Ipsec-Tools に含まれる racoon には、ISAKMP ヘッダの Length フィールドの値を適切にチェックしない不備があるため、過度に大きな値がこのフィールドに指定された場合、システムのメモリ資源を大量に消費してしまう脆弱性が存在します。  CVE-2004-0403 http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000161.html  2004-04-24  2007-04-01  View
JVNDB-2004-000109  Xchat の Sockt5 traversal 機能におけるバッファオーバーフローの脆弱性  Xchat には、Socks5 traversal 機能を利用して接続する際に、Socks5 プロキシサーバの応答に対する妥当性の確認を適切に行わないため、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2004-0409 7.5  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000109.html  2004-04-05  2007-04-01  View
JVNDB-2004-000198  kdelibs の複数の URI ハンドラにおける任意のコードを実行される脆弱性  kdelibs に含まれる、telnet、rlogin、ssh、および mailto の URI ハンドラでは、引数の妥当性の確認が不適切であるため、ホスト名の先頭に「-」がつけられている場合、URI ハンドラが開始するプログラムの起動オプションとして解釈されてしまう脆弱性が存在します。  CVE-2004-0411 7.5  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000198.html  2004-05-17  2007-04-01  View
JVNDB-2004-000208  GNU Mailman におけるユーザのパスワード情報が漏洩する脆弱性  GNU Mailman には、セキュリティ上の不備のため、第三者にメーリングリストメンバのパスワードが漏洩してしまう脆弱性が存在します。  CVE-2004-0412 http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000208.html  2004-05-25  2007-04-01  View

Page 1176 of 13768, showing 5 records out of 68839 total, starting on record 5876, ending on 5880

Actions