JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2003-000237  WU-FTPD の fb_realpath() 関数における一つずれによるバッファオーバーフローの脆弱性  WU-FTPD に実装されている fb_realpath() 関数では、パスを取り扱うためのバッファのサイズが MAXPATHLEN しか割り当てられていないにも関わらず、実際に引き渡されるパスの長さがそれ以上 (MAXPATHLEN+1) である場合に、一つずれ (off-by-one) によるバッファオーバーフローが発生する脆弱性が存在します。  CVE-2003-0466 10  http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000237.html  2003-07-31  2007-04-01  View
JVNDB-1999-000053  WU-FTPD の conversion サービスにおける任意のコマンドを実行される脆弱性  WU-FTPD の conversion サービスには、不正なファイル名をリクエストするにより、サーバ上で任意のコマンドを実行される脆弱性が存在します。  CVE-1999-0997 7.5  http://jvndb.jvn.jp/ja/contents/1999/JVNDB-1999-000053.html  1999-12-20  2007-04-01  View
JVNDB-2001-000179  WU-FTPD の file globbing 関数におけるヒープ破壊の脆弱性  WU-FTPD の file globbing 関数において、 free() 関数が開放しようとする領域にユーザによって自由に設定可能なデータが含まれていた場合、ヒープ破壊の脆弱性が存在します。  CVE-2001-0550 7.5  http://jvndb.jvn.jp/ja/contents/2001/JVNDB-2001-000179.html  2001-11-27  2007-04-01  View
JVNDB-1999-000031  WU-FTPD の mapped_path におけるバッファオーバーフローの脆弱性  WU-FTPD の mapped_path には、スタック上のバッファにコピーした際にデータを格納するバッファサイズを適切にチェックしないため、バッファオーバーフローが発生する脆弱性が存在します。  CVE-1999-0878 10  http://jvndb.jvn.jp/ja/contents/1999/JVNDB-1999-000031.html  1999-08-22  2007-04-01  View
JVNDB-2005-000105  WU-FTPD のグロビング処理におけるサービス運用妨害 (DoS) の脆弱性  WU-FTPD 以前では、ワイルドカードを含むファイル名を展開するグロビング処理を実装する wu_fnmatch.c の wu_fnmatch() 関数において、過度に多くのアスタリスクが入力された場合に大量の CPU 資源が消費される脆弱性が存在します。  CVE-2005-0256 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000105.html  2005-02-09  2007-04-01  View

Page 12776 of 13768, showing 5 records out of 68839 total, starting on record 63876, ending on 63880

Actions