JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2009-001562 | Apache HTTP Server における AllowOverride ディレクティブの処理に関する権限昇格の脆弱性 | Apache HTTP Server には、AllowOverride ディレクティブの Options=IncludesNOEXEC を正しく処理しないため、.htaccess ファイル内の Options Includes、Options +Includes、および Options +IncludesNOEXEC の設定により権限を取得される脆弱性が存在します。 | CVE-2009-1195 | 4.9 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001562.html | 2009-05-28 | 2011-05-19 | View |
| JVNDB-2006-000441 | Apache HTTP Server の Expect リクエストヘッダにおけるクロスサイトスクリプティングの脆弱性 | Apache HTTP Server には、 Expect リクエストヘッダをエラーページに出力する際に適切にエスケープ処理が行われないため、スクリプト文が挿入された Expect リクエストヘッダに対して 417 Expectation Failed エラーページを出力した場合、挿入されたスクリプトが実行されてしまう脆弱性が存在します。 | CVE-2006-3918 | 4.3 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000441.html | 2006-07-24 | 2014-05-22 | View |
| JVNDB-2001-000093 | Apache HTTP Server におけるファイル一覧情報漏洩の脆弱性 | Apache HTTP Server において、設定ファイル (httpd.conf) で特定の条件が重なった場合、index.html ファイルの存在の有無に関わらずディレクトリ内のコンテンツを閲覧される脆弱性が存在します。 | CVE-2001-0731 | 5 | http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000093.html | 2001-06-10 | 2007-04-01 | View |
| JVNDB-2002-000242 | Apache Bench におけるバッファオーバーフローの脆弱性 | Apache HTTP Server において、ベンチマークテストを行う為のツール Apache Bench (ab) には、テスト対象のサーバから取得する "Server Software:" の文字列長に対するチェックが不適切であるため、異常に長い文字列を設定することによりバッファオーバーフローが発生する脆弱性が存在します。 | CVE-2002-0843 | 7.5 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000242.html | 2002-10-03 | 2007-04-01 | View |
| JVNDB-2003-000153 | Apache HTTP Server の認証モジュールにおけるサービス運用妨害 (DoS) の脆弱性 | Apache HTTP Server において、スレッドの取り扱いの不備により、スレッドで動作するサーバ (httpd.worker) を有効化している場合、これらに含まれている基本認証モジュールを介し、Apache HTTP Server の基本認証機能にサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2003-0189 | 5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000153.html | 2003-05-27 | 2007-04-01 | View |
Page 12496 of 13768, showing 5 records out of 68839 total, starting on record 62476, ending on 62480