JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2000-000084  Microsoft IIS におけるセッション ID クッキーが漏洩する脆弱性  Microsoft IIS には、同じ Web サイト上に SSL で保護されたページと保護されていないページが設置されている場合、同じセッション ID が使用されてしまう脆弱性が存在します。  CVE-2000-0970 7.5  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000084.html  2000-10-23  2007-04-01  View
JVNDB-2007-000167  Ekiga の gm_main_window_flash_message() 関数におけるフォーマットストリングの脆弱性  オープンソースの VoIP アプリケーション Ekiga (旧 GnomeMeeting) における gm_main_window_flash_message() 関数には、複数のフォーマットストリングの脆弱性が存在します。  CVE-2007-1006 10  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000167.html  2007-02-19  2007-04-01  View
JVNDB-2006-000101  PostgreSQL の SET ROLE コマンドにおける権限昇格の脆弱性  PostgreSQL の SET ROLE コマンドには、引数に対する妥当性の確認が不適切であるため、特定のエラーの後の SET ROLE コマンドの実行により、スーパーユーザを含む全てのデータベースユーザの権限を取得される脆弱性が存在します。  CVE-2006-0553 6.8  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000101.html  2006-02-13  2007-04-01  View
JVNDB-2006-000357  Microsoft Internet Explorer における不適切な Object の処理によるサービス運用妨害 (DoS) の脆弱性  Microsoft Internet Explorer には、 Object 要素内のデータの取り扱いに不備があり、 gzip などで圧縮して配信される Web コンテンツにリダイレクトする処理が行われた場合、クロスドメインセキュリティモデルによる制限が適用されない脆弱性が存在します。  CVE-2006-3280 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000357.html  2006-06-27  2007-04-01  View
JVNDB-2006-000613  Trac におけるクロスサイトスクリプティングの脆弱性  Trac は、EdgeWall 社が開発しているプロジェクト管理ツールです。また、日本語版は InterAct 社が Trac をローカライズして公開している製品となります。  CVE-2006-2106 4.3  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000613.html  2006-04-19  2007-04-01  View

Page 125 of 13768, showing 5 records out of 68839 total, starting on record 621, ending on 625

Actions