JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2013-006532 | Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性 | Apache 用の mod_wsgi モジュールは、デーモンモードが有効になっている場合、特定の Linux カーネル上で実行している際の setuid から返されるエラーコードを適切に処理しないため、権限を取得される脆弱性が存在します。 | CVE-2014-0240 | 6.2 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006532.html | 2013-05-21 | 2014-05-29 | View |
| JVNDB-2014-007247 | Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性 | Apache 用の mod_wsgi モジュールは、デーモンプロセスグループを作成する際、グループの権限をドロップできない場合に適切に処理しないため、権限を取得される脆弱性が存在します。 | CVE-2014-8583 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007247.html | 2014-06-19 | 2015-05-12 | View |
| JVNDB-2012-003392 | Apache 用 mod_auth_openid におけるセッション ID を取得される脆弱性 | Apache 用 mod_auth_openid は、/tmp/mod_auth_openid.db に World Readable パーミッション (誰でも読むことができる権限) を使用するため、セッション ID を取得される脆弱性が存在します。 | CVE-2012-2760 | 2.1 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003392.html | 2012-07-25 | 2012-07-30 | View |
| JVNDB-2013-004370 | Apache 用 mod_accounting モジュールの mod_accounting.c における SQL インジェクションの脆弱性 | Apache 用 mod_accounting モジュールの mod_accounting.c には、SQL インジェクションの脆弱性が存在します。 | CVE-2013-5697 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004370.html | 2013-09-20 | 2013-10-02 | View |
| JVNDB-2008-001660 | Apache の UTF-7 でエンコードされた URL 処理におけるクロスサイトスクリプティングの脆弱性 | Apache には、403 Forbidden エラーページを表示する際の UTF-7 でエンコードされた URL の処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-2168 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001660.html | 2008-05-13 | 2009-11-16 | View |
Page 12604 of 13768, showing 5 records out of 68839 total, starting on record 63016, ending on 63020