JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2005-000060 | Squid における 不適切な Header の取り扱いにおける HTTP Request Smuggling の脆弱性 | HTTP リクエストの解釈において、(1) 複数の Content-Length ヘッダを含む HTTP リクエストを受信した場合に最初の Content-Length ヘッダを解釈する不備、(2) HTTP リクエストヘッダ中の "CRLF SP CRLF" を前のヘッダ続きであると解釈する不備が存在するため、これと異なる HTTP リクエストの解釈を行う Web サーバに Squid を介してリクエストが送信される場合に、HTTP Request Smuggling 攻撃が利用可能となる脆弱性が存在します。 | CVE-2005-0174 | 5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000060.html | 2005-01-25 | 2007-04-01 | View |
JVNDB-2004-000066 | HTTP レスポンスにおける改行コード (CR/LF) の扱いが不適切なためヘッダが分割可能な脆弱性 | 複数の HTTP サーバには、(1) HTTP リクエスト中の改行コード (CR/LF) の扱いが不適切なため、サーバのレスポンス中でヘッダを分割できてしまう脆弱性、(2) 一定の条件下において最初のリクエストに含まれる分割されたヘッダの後半部分を、二番目のリクエストへの応答として認識してしまう脆弱性が存在します。 | CVE-2005-0175 | 5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000066.html | 2004-03-04 | 2007-04-01 | View |
JVNDB-2005-000118 | Linux Kernel の shmctl 関数におけるメモリ情報が漏洩する脆弱性 | ------------ | CVE-2005-0176 | 5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000118.html | 2005-02-15 | 2007-04-01 | View |
JVNDB-2005-000119 | Linux Kernel の nls_ascii.c におけるサービス運用妨害 (DoS) の脆弱性 | ------------ | CVE-2005-0177 | 5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000119.html | 2005-02-15 | 2007-04-01 | View |
JVNDB-2005-000120 | Linux Kernel の setuid() 関数におけるサービス運用妨害 (DoS) の脆弱性 | ------------ | CVE-2005-0178 | 6.2 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000120.html | 2005-02-15 | 2007-04-01 | View |
Page 1286 of 13768, showing 5 records out of 68839 total, starting on record 6426, ending on 6430