JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001338  Sun Java System Application Server/Web Server の JSP ファイルのソースコードが漏えいする脆弱性  Sun Java System Application Server および Sun Java Web Server には JSP ファイルのソースコードの情報が漏えいする脆弱性が存在します。  CVE-2008-2120 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001338.html  2008-05-06  2008-05-26  View
JVNDB-2008-001339  Sun Solaris の TCP 実装におけるサービス運用妨害 (DoS) の脆弱性  Sun Solaris の TCP 実装には TCP SYN フラッド攻撃により、CPU が大量消費したり、新規接続がタイムアウトしたりするサービス運用妨害 (DoS) の脆弱性が存在します。  CVE-2008-2121 7.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001339.html  2008-05-06  2008-05-26  View
JVNDB-2008-001340  Sun Java System Web Server の検索モジュールにおけるクロスサイトスクリプティングの脆弱性  Sun Java System Web Server の検索モジュールには、index.jsp のパラメータの処理に不備があり、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-2166 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001340.html  2008-05-08  2008-05-26  View
JVNDB-2008-001142  tcl.tk の ReadImage() 関数におけるバッファオーバーフローの脆弱性  tcl.tk の tkImgGIF.c における ReadImage() 関数には、GIF ファイルの取り扱いに不備があるために、スタックベースのバッファオーバーフローが発生する脆弱性が存在します。  CVE-2008-0553 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001142.html  2008-02-07  2008-05-21  View
JVNDB-2007-000648  PHP の複数の関数における任意のコマンドを実行される脆弱性  PHP の session_save_path() 関数および ini_set() 関数、error_log() 関数には、safe_mode および open_basedir の制限を回避可能となり、.htaccess 上の php_value ディレクティブを通して任意のコマンドを実行される脆弱性が存在します。  CVE-2007-3378 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000648.html  2007-06-29  2008-05-21  View

Page 12854 of 13768, showing 5 records out of 68839 total, starting on record 64266, ending on 64270

Actions