JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2002-000242  Apache Bench におけるバッファオーバーフローの脆弱性  Apache HTTP Server において、ベンチマークテストを行う為のツール Apache Bench (ab) には、テスト対象のサーバから取得する "Server Software:" の文字列長に対するチェックが不適切であるため、異常に長い文字列を設定することによりバッファオーバーフローが発生する脆弱性が存在します。  CVE-2002-0843 7.5  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000242.html  2002-10-03  2007-04-01  View
JVNDB-2001-000093  Apache HTTP Server におけるファイル一覧情報漏洩の脆弱性  Apache HTTP Server において、設定ファイル (httpd.conf) で特定の条件が重なった場合、index.html ファイルの存在の有無に関わらずディレクトリ内のコンテンツを閲覧される脆弱性が存在します。  CVE-2001-0731 http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000093.html  2001-06-10  2007-04-01  View
JVNDB-2006-000441  Apache HTTP Server の Expect リクエストヘッダにおけるクロスサイトスクリプティングの脆弱性  Apache HTTP Server には、 Expect リクエストヘッダをエラーページに出力する際に適切にエスケープ処理が行われないため、スクリプト文が挿入された Expect リクエストヘッダに対して 417 Expectation Failed エラーページを出力した場合、挿入されたスクリプトが実行されてしまう脆弱性が存在します。  CVE-2006-3918 4.3  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000441.html  2006-07-24  2014-05-22  View
JVNDB-2009-001562  Apache HTTP Server における AllowOverride ディレクティブの処理に関する権限昇格の脆弱性  Apache HTTP Server には、AllowOverride ディレクティブの Options=IncludesNOEXEC を正しく処理しないため、.htaccess ファイル内の Options Includes、Options +Includes、および Options +IncludesNOEXEC の設定により権限を取得される脆弱性が存在します。  CVE-2009-1195 4.9  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001562.html  2009-05-28  2011-05-19  View
JVNDB-2004-000243  Apache HTTP Server の ap_get_mime_headers_core() 関数におけるサービス運用妨害 (DoS) の脆弱性  Apache HTTP Server には、ap_get_mime_headers_core() 関数において取り扱うリクエストヘッダの長さのチェックが不適切である脆弱性が存在します。  CVE-2004-0493 6.4  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000243.html  2004-06-28  2007-04-01  View

Page 1273 of 13768, showing 5 records out of 68839 total, starting on record 6361, ending on 6365

Actions