JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000060  Squid における 不適切な Header の取り扱いにおける HTTP Request Smuggling の脆弱性  HTTP リクエストの解釈において、(1) 複数の Content-Length ヘッダを含む HTTP リクエストを受信した場合に最初の Content-Length ヘッダを解釈する不備、(2) HTTP リクエストヘッダ中の "CRLF SP CRLF" を前のヘッダ続きであると解釈する不備が存在するため、これと異なる HTTP リクエストの解釈を行う Web サーバに Squid を介してリクエストが送信される場合に、HTTP Request Smuggling 攻撃が利用可能となる脆弱性が存在します。  CVE-2005-0174 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000060.html  2005-01-25  2007-04-01  View
JVNDB-2004-000066  HTTP レスポンスにおける改行コード (CR/LF) の扱いが不適切なためヘッダが分割可能な脆弱性  複数の HTTP サーバには、(1) HTTP リクエスト中の改行コード (CR/LF) の扱いが不適切なため、サーバのレスポンス中でヘッダを分割できてしまう脆弱性、(2) 一定の条件下において最初のリクエストに含まれる分割されたヘッダの後半部分を、二番目のリクエストへの応答として認識してしまう脆弱性が存在します。  CVE-2005-0175 http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000066.html  2004-03-04  2007-04-01  View
JVNDB-2005-000118  Linux Kernel の shmctl 関数におけるメモリ情報が漏洩する脆弱性  ------------  CVE-2005-0176 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000118.html  2005-02-15  2007-04-01  View
JVNDB-2005-000119  Linux Kernel の nls_ascii.c におけるサービス運用妨害 (DoS) の脆弱性  ------------  CVE-2005-0177 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000119.html  2005-02-15  2007-04-01  View
JVNDB-2005-000120  Linux Kernel の setuid() 関数におけるサービス運用妨害 (DoS) の脆弱性  ------------  CVE-2005-0178 6.2  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000120.html  2005-02-15  2007-04-01  View

Page 1286 of 13768, showing 5 records out of 68839 total, starting on record 6426, ending on 6430

Actions