JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006532  Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性  Apache 用の mod_wsgi モジュールは、デーモンモードが有効になっている場合、特定の Linux カーネル上で実行している際の setuid から返されるエラーコードを適切に処理しないため、権限を取得される脆弱性が存在します。  CVE-2014-0240 6.2  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006532.html  2013-05-21  2014-05-29  View
JVNDB-2014-007247  Apache 用の mod_wsgi モジュールにおける権限を取得される脆弱性  Apache 用の mod_wsgi モジュールは、デーモンプロセスグループを作成する際、グループの権限をドロップできない場合に適切に処理しないため、権限を取得される脆弱性が存在します。  CVE-2014-8583 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007247.html  2014-06-19  2015-05-12  View
JVNDB-2012-003392  Apache 用 mod_auth_openid におけるセッション ID を取得される脆弱性  Apache 用 mod_auth_openid は、/tmp/mod_auth_openid.db に World Readable パーミッション (誰でも読むことができる権限) を使用するため、セッション ID を取得される脆弱性が存在します。  CVE-2012-2760 2.1  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003392.html  2012-07-25  2012-07-30  View
JVNDB-2013-004370  Apache 用 mod_accounting モジュールの mod_accounting.c における SQL インジェクションの脆弱性  Apache 用 mod_accounting モジュールの mod_accounting.c には、SQL インジェクションの脆弱性が存在します。  CVE-2013-5697 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004370.html  2013-09-20  2013-10-02  View
JVNDB-2008-001660  Apache の UTF-7 でエンコードされた URL 処理におけるクロスサイトスクリプティングの脆弱性  Apache には、403 Forbidden エラーページを表示する際の UTF-7 でエンコードされた URL の処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-2168 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001660.html  2008-05-13  2009-11-16  View

Page 12604 of 13768, showing 5 records out of 68839 total, starting on record 63016, ending on 63020

Actions