JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2007-000225 | 「NewsGlue」と「いきなり事情通」において任意のスクリプトが実行される脆弱性 | RSSリーダである「NewsGlue」と「いきなり事情通」には、フィード内の情報を出力する際の処理が不適切なため、ユーザの「NewsGlue」または「いきなり事情通」上でフィードに埋め込まれた任意のスクリプトが実行される脆弱性が存在します。 | CVE-2007-1610 | 6.4 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000225.html | 2007-03-22 | 2007-04-26 | View |
| JVNDB-2007-000224 | OpenOffice.org の StarCalc パーサにおけるバッファオーバーフローの脆弱性 | OpenOffice.org の StarCalc パーサには Note レコードの処理に不備が存在するため、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2007-0238 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000224.html | 2007-03-21 | 2007-04-26 | View |
| JVNDB-2007-000223 | OpenOffice.org のリンク処理における任意のコマンドを実行される脆弱性 | OpenOffice.org には、ドキュメント内のシェルメタ文字を含むリンクの処理に不備が存在するため、任意のコマンを実行される脆弱性が存在します。 | CVE-2007-0239 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000223.html | 2007-03-21 | 2007-04-26 | View |
| JVNDB-2007-000222 | IBM Lotus Domino の Webmail によりユーザ情報が漏えいする脆弱性 | IBM Lotus Domino の WebMail には、「全フィールドに HTML を生成する (Generate HTML for all fields)」が有効な場合、Public Address Book (names.nsf) のページにおいて他のユーザに関するパスワードハッシュ値などの特定のフィールド内に格納される重要な情報が、HTML ソース内に隠しフィールドとして記述されてしまう脆弱性が存在します。 | CVE-2007-0977 | 7.1 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000222.html | 2007-02-15 | 2007-04-26 | View |
| JVNDB-2007-000221 | KDE kdelibs のタイトルタグによるクロスサイトスクリプティングの脆弱性 | KDE Konqueror ブラウザ等で利用される HTML ライブラリ kdelibs には、不適切な HTML コメントの処理によりクロスサイトスクリプティングの脆弱性が存在します。 攻撃者はタイトルタグのコメントに HTML タグをを埋め込むことで、特定のクロスサイトスクリプティング攻撃の保護スキームを回避します。 | CVE-2007-0537 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000221.html | 2007-02-06 | 2007-12-05 | View |
Page 12400 of 13768, showing 5 records out of 68839 total, starting on record 61996, ending on 62000