JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2000-000084 | Microsoft IIS におけるセッション ID クッキーが漏洩する脆弱性 | Microsoft IIS には、同じ Web サイト上に SSL で保護されたページと保護されていないページが設置されている場合、同じセッション ID が使用されてしまう脆弱性が存在します。 | CVE-2000-0970 | 7.5 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000084.html | 2000-10-23 | 2007-04-01 | View |
JVNDB-2007-000167 | Ekiga の gm_main_window_flash_message() 関数におけるフォーマットストリングの脆弱性 | オープンソースの VoIP アプリケーション Ekiga (旧 GnomeMeeting) における gm_main_window_flash_message() 関数には、複数のフォーマットストリングの脆弱性が存在します。 | CVE-2007-1006 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000167.html | 2007-02-19 | 2007-04-01 | View |
JVNDB-2006-000101 | PostgreSQL の SET ROLE コマンドにおける権限昇格の脆弱性 | PostgreSQL の SET ROLE コマンドには、引数に対する妥当性の確認が不適切であるため、特定のエラーの後の SET ROLE コマンドの実行により、スーパーユーザを含む全てのデータベースユーザの権限を取得される脆弱性が存在します。 | CVE-2006-0553 | 6.8 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000101.html | 2006-02-13 | 2007-04-01 | View |
JVNDB-2006-000357 | Microsoft Internet Explorer における不適切な Object の処理によるサービス運用妨害 (DoS) の脆弱性 | Microsoft Internet Explorer には、 Object 要素内のデータの取り扱いに不備があり、 gzip などで圧縮して配信される Web コンテンツにリダイレクトする処理が行われた場合、クロスドメインセキュリティモデルによる制限が適用されない脆弱性が存在します。 | CVE-2006-3280 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000357.html | 2006-06-27 | 2007-04-01 | View |
JVNDB-2006-000613 | Trac におけるクロスサイトスクリプティングの脆弱性 | Trac は、EdgeWall 社が開発しているプロジェクト管理ツールです。また、日本語版は InterAct 社が Trac をローカライズして公開している製品となります。 | CVE-2006-2106 | 4.3 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000613.html | 2006-04-19 | 2007-04-01 | View |
Page 125 of 13768, showing 5 records out of 68839 total, starting on record 621, ending on 625