JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2000-000109  joe におけるシンボリックリンク攻撃の脆弱性  UNIX および UNIX 互換 OS 上で動作するテキストエディタである joe には、異常な状態で終了した場合、編集中のバッファ内容を DEADJOE と呼ばれるファイルに書き出しますが、書き出し先がシンボリックリンクであるか否かを適切にチェックしていないため、リンク先のファイルへそのままバッファ内容を書き込んでしまう脆弱性が存在します。  CVE-2000-1178 2.1  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000109.html  2000-11-17  2007-04-01  View
JVNDB-2015-003586  複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys における重要な情報を取得される脆弱性  複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys には、カーネルメモリから重要な情報を取得される脆弱性が存在します。  CVE-2015-2381 2.1  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003586.html  2015-07-14  2015-07-16  View
JVNDB-2014-003029  Linux Kernel の fs/aio.c 内の aio_read_events_ring 関数におけるカーネルメモリから重要な情報を取得される脆弱性  Linux Kernel の fs/aio.c 内の aio_read_events_ring 関数には、配列のインデックスエラーにより、カーネルメモリから重要な情報を取得される脆弱性が存在します。  CVE-2014-0206 2.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003029.html  2014-06-24  2014-08-05  View
JVNDB-2013-001873  Red Hat CloudForms Cloud Engine の Aeolas Configuration Server における認証情報を読まれる脆弱性  Red Hat CloudForms Cloud Engine で使用される Aeolas Configuration Server の aeolus-configserver-setup は、/tmp 内のテンポラリファイルに world-readable パーミッション (誰でも読み取り可能な権限) を使用するため、認証情報を読まれる脆弱性が存在します。  CVE-2012-5509 2.1  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001873.html  2013-02-21  2013-03-19  View
JVNDB-2012-003685  Drupal 用 Contact Save モジュールにおけるクロスサイトスクリプティングの脆弱性  Drupal 用 Contact Save モジュールには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-2075 2.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003685.html  2012-03-28  2012-08-17  View

Page 12405 of 13768, showing 5 records out of 68839 total, starting on record 62021, ending on 62025

Actions