JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000225  「NewsGlue」と「いきなり事情通」において任意のスクリプトが実行される脆弱性  RSSリーダである「NewsGlue」と「いきなり事情通」には、フィード内の情報を出力する際の処理が不適切なため、ユーザの「NewsGlue」または「いきなり事情通」上でフィードに埋め込まれた任意のスクリプトが実行される脆弱性が存在します。  CVE-2007-1610 6.4  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000225.html  2007-03-22  2007-04-26  View
JVNDB-2007-000224  OpenOffice.org の StarCalc パーサにおけるバッファオーバーフローの脆弱性  OpenOffice.org の StarCalc パーサには Note レコードの処理に不備が存在するため、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2007-0238 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000224.html  2007-03-21  2007-04-26  View
JVNDB-2007-000223  OpenOffice.org のリンク処理における任意のコマンドを実行される脆弱性  OpenOffice.org には、ドキュメント内のシェルメタ文字を含むリンクの処理に不備が存在するため、任意のコマンを実行される脆弱性が存在します。  CVE-2007-0239 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000223.html  2007-03-21  2007-04-26  View
JVNDB-2007-000222  IBM Lotus Domino の Webmail によりユーザ情報が漏えいする脆弱性  IBM Lotus Domino の WebMail には、「全フィールドに HTML を生成する (Generate HTML for all fields)」が有効な場合、Public Address Book (names.nsf) のページにおいて他のユーザに関するパスワードハッシュ値などの特定のフィールド内に格納される重要な情報が、HTML ソース内に隠しフィールドとして記述されてしまう脆弱性が存在します。  CVE-2007-0977 7.1  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000222.html  2007-02-15  2007-04-26  View
JVNDB-2007-000221  KDE kdelibs のタイトルタグによるクロスサイトスクリプティングの脆弱性  KDE Konqueror ブラウザ等で利用される HTML ライブラリ kdelibs には、不適切な HTML コメントの処理によりクロスサイトスクリプティングの脆弱性が存在します。 攻撃者はタイトルタグのコメントに HTML タグをを埋め込むことで、特定のクロスサイトスクリプティング攻撃の保護スキームを回避します。  CVE-2007-0537 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000221.html  2007-02-06  2007-12-05  View

Page 12400 of 13768, showing 5 records out of 68839 total, starting on record 61996, ending on 62000

Actions