JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2004-000270  wvWare wv の wvHandleDateTimePicture() 関数におけるバッファオーバーフローの脆弱性  wvWare wv には、field.c の wvHandleDateTimePicture() 関数において、渡された Word ファイルの DateTime フィールドの文字列長を適切にチェックしないため、バッファオーバーフローが発生する脆弱性が存在します。  CVE-2004-0645 10  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000270.html  2004-07-09  2007-04-01  View
JVNDB-2006-000967  wvWare の WV ライブラリにおける MicrosoftWord ファイル処理による整数オーバーフローの脆弱性  wvWare の WV ライブラリには wvGetLFO_records() 関数および wvGetFLO_PLF() 関数において、doc ファイルのチェックの処理に不備が存在するために、整数オーバーフローが発生する脆弱性が存在します。  CVE-2006-4513 5.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000967.html  2006-10-27  2007-07-10  View
JVNDB-2011-004180  WWW::Mechanize などの製品で使用される LWP の Net::HTTPS モジュールにおけるサーバをなりすまされる脆弱性  WWW::Mechanize、LWP::UserAgent および他の製品で使用される libwww-perl (LWP) の Net::HTTPS モジュールは、If-SSL-Cert-Subject ヘッダが設定されていない環境で実行される際、デフォルトで SSL 証明書の検証を有効にしないため、サーバをなりすまされる脆弱性が存在します。  CVE-2011-0633 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004180.html  2011-03-27  2012-03-27  View
JVNDB-2006-001578  wwWeb concepts CactuShop における SQL インジェクションの脆弱性  wwWeb concepts CactuShop には、SQL インジェクションの脆弱性が存在します。  CVE-2006-5991 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-001578.html  2006-11-20  2012-06-26  View
JVNDB-2007-006228  WWWISIS の wxis.exe におけるディレクトリトラバーサルの脆弱性  WWWISIS の wxis.exe には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2007-5484 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006228.html  2007-10-16  2012-12-20  View

Page 12778 of 13768, showing 5 records out of 68839 total, starting on record 63886, ending on 63890

Actions