JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-002433  Apache HTTP Server の mod_proxy における重要なレスポンスを取得される脆弱性  Apache HTTP Server の httpd 内にある mod_proxy には、Unix 上で稼働させた際、タイムアウトの検出処理に不備があり、バックエンドの接続を終了しないため、他のクライアントの重要なレスポンスを取得される脆弱性が存在します。  CVE-2010-2791 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002433.html  2008-10-31  2013-04-19  View
JVNDB-2009-001884  Apache HTTP Server の mod_proxy におけるサービス運用妨害 (DoS) の脆弱性  Apache HTTP Server の mod_proxy モジュールにある stream_reqbody_cl 関数には、リバースプロキシが設定されている場合に、Content-Length 値を超えるストリームデータ量を適切に処理しないため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2009-1890 http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001884.html  2009-07-05  2013-04-19  View
JVNDB-2008-002309  Apache HTTP Server の mod_negotiation モジュールにおける任意の HTTP ヘッダを注入される脆弱性  Apache HTTP Server の mod_negotiation モジュールには、任意の HTTP ヘッダを注入され、HTTPレスポンス分割攻撃を誘導される脆弱性が存在します。  CVE-2008-0456 3.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002309.html  2008-01-25  2009-06-25  View
JVNDB-2012-003837  Apache HTTP Server の mod_negotiation モジュールにおけるクロスサイトスクリプティングの脆弱性  Apache HTTP Server の mod_negotiation モジュールの mod_negotiation.c 内の make_variant_list 関数には、MultiViews オプションが有効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2012-2687 2.6  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003837.html  2012-06-13  2016-08-02  View
JVNDB-2008-002658  Apache HTTP Server の mod_negotiation モジュールにおけるクロスサイトスクリプティングの脆弱性  Apache HTTP Server の mod_negotiation モジュールは、拡張子がリクエスト内で省略されている際に、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-0455 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002658.html  2008-01-24  2013-01-15  View

Page 12690 of 13768, showing 5 records out of 68839 total, starting on record 63446, ending on 63450

Actions