JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-002433 | Apache HTTP Server の mod_proxy における重要なレスポンスを取得される脆弱性 | Apache HTTP Server の httpd 内にある mod_proxy には、Unix 上で稼働させた際、タイムアウトの検出処理に不備があり、バックエンドの接続を終了しないため、他のクライアントの重要なレスポンスを取得される脆弱性が存在します。 | CVE-2010-2791 | 5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002433.html | 2008-10-31 | 2013-04-19 | View |
JVNDB-2009-001884 | Apache HTTP Server の mod_proxy におけるサービス運用妨害 (DoS) の脆弱性 | Apache HTTP Server の mod_proxy モジュールにある stream_reqbody_cl 関数には、リバースプロキシが設定されている場合に、Content-Length 値を超えるストリームデータ量を適切に処理しないため、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2009-1890 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001884.html | 2009-07-05 | 2013-04-19 | View |
JVNDB-2008-002309 | Apache HTTP Server の mod_negotiation モジュールにおける任意の HTTP ヘッダを注入される脆弱性 | Apache HTTP Server の mod_negotiation モジュールには、任意の HTTP ヘッダを注入され、HTTPレスポンス分割攻撃を誘導される脆弱性が存在します。 | CVE-2008-0456 | 3.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002309.html | 2008-01-25 | 2009-06-25 | View |
JVNDB-2012-003837 | Apache HTTP Server の mod_negotiation モジュールにおけるクロスサイトスクリプティングの脆弱性 | Apache HTTP Server の mod_negotiation モジュールの mod_negotiation.c 内の make_variant_list 関数には、MultiViews オプションが有効になっている場合、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2012-2687 | 2.6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003837.html | 2012-06-13 | 2016-08-02 | View |
JVNDB-2008-002658 | Apache HTTP Server の mod_negotiation モジュールにおけるクロスサイトスクリプティングの脆弱性 | Apache HTTP Server の mod_negotiation モジュールは、拡張子がリクエスト内で省略されている際に、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2008-0455 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002658.html | 2008-01-24 | 2013-01-15 | View |
Page 12690 of 13768, showing 5 records out of 68839 total, starting on record 63446, ending on 63450