JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-002051 | OpenGroup Pegasus の Red Hat パッチにおける意図したアクセス制限を回避される脆弱性 | OpenGroup Pegasus の tog-pegasus 用の特定の Red Hat パッチには、PAM tty 名を正しく設定しないため、意図したアクセス制限を回避され、OpenPegasus WBEM サービスへリクエストを送信される脆弱性が存在します。 | CVE-2008-4313 | 6 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002051.html | 2008-11-27 | 2008-12-22 | View |
JVNDB-2008-002052 | OpenGroup Pegasus の tog-pegasus における認証失敗のログが記録されない脆弱性 | Red Hat Enterprise Linux 上で稼働している OpenGroup Pegasus の tog-pegasus には、OpenPegasus CIM サーバへの認証失敗のログを記録しないため、パスワード推測攻撃が行いやすくなる脆弱性が存在します。 | CVE-2008-4315 | 6.8 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002052.html | 2008-11-27 | 2008-12-22 | View |
JVNDB-2008-001653 | Linux kernel の sctp_getsockopt_local_addrs_old 関数における整数オーバーフローの脆弱性 | Linux kernel の Stream Control Transmission Protocol (sctp) 機能 には net/sctp/socket.c の sctp_getsockopt_local_addrs_old 関数において addr_num フィールドの処理に不備があるため、整数オーバーフローの脆弱性が存在します。 | CVE-2008-2826 | 4.9 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001653.html | 2008-07-02 | 2008-12-19 | View |
JVNDB-2008-001978 | Xoops 用 Kshop モジュール におけるクロスサイトスクリプティングの脆弱性 | Xoops 用 Kshop モジュール の kshop_search.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-3560 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001978.html | 2008-08-08 | 2008-12-19 | View |
JVNDB-2008-001979 | XOOPS における modules/system/admin.php に関するクロスサイトスクリプティングの脆弱性 | XOOPSに含まれる modules/system/admin.php には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-3295 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001979.html | 2008-07-25 | 2008-12-19 | View |
Page 12682 of 13768, showing 5 records out of 68839 total, starting on record 63406, ending on 63410