JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2000-000109 | joe におけるシンボリックリンク攻撃の脆弱性 | UNIX および UNIX 互換 OS 上で動作するテキストエディタである joe には、異常な状態で終了した場合、編集中のバッファ内容を DEADJOE と呼ばれるファイルに書き出しますが、書き出し先がシンボリックリンクであるか否かを適切にチェックしていないため、リンク先のファイルへそのままバッファ内容を書き込んでしまう脆弱性が存在します。 | CVE-2000-1178 | 2.1 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000109.html | 2000-11-17 | 2007-04-01 | View |
| JVNDB-2015-003586 | 複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys における重要な情報を取得される脆弱性 | 複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys には、カーネルメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2015-2381 | 2.1 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003586.html | 2015-07-14 | 2015-07-16 | View |
| JVNDB-2014-003029 | Linux Kernel の fs/aio.c 内の aio_read_events_ring 関数におけるカーネルメモリから重要な情報を取得される脆弱性 | Linux Kernel の fs/aio.c 内の aio_read_events_ring 関数には、配列のインデックスエラーにより、カーネルメモリから重要な情報を取得される脆弱性が存在します。 | CVE-2014-0206 | 2.1 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003029.html | 2014-06-24 | 2014-08-05 | View |
| JVNDB-2013-001873 | Red Hat CloudForms Cloud Engine の Aeolas Configuration Server における認証情報を読まれる脆弱性 | Red Hat CloudForms Cloud Engine で使用される Aeolas Configuration Server の aeolus-configserver-setup は、/tmp 内のテンポラリファイルに world-readable パーミッション (誰でも読み取り可能な権限) を使用するため、認証情報を読まれる脆弱性が存在します。 | CVE-2012-5509 | 2.1 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001873.html | 2013-02-21 | 2013-03-19 | View |
| JVNDB-2012-003685 | Drupal 用 Contact Save モジュールにおけるクロスサイトスクリプティングの脆弱性 | Drupal 用 Contact Save モジュールには、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-2075 | 2.1 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003685.html | 2012-03-28 | 2012-08-17 | View |
Page 12405 of 13768, showing 5 records out of 68839 total, starting on record 62021, ending on 62025