JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000707  PHP におけるセッション cookie に任意の属性を挿入される脆弱性  PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。  CVE-2007-3799 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html  2007-07-16  2008-04-01  View
JVNDB-2008-001002  Apache HTTP Server の mod_proxy_balancer における複数のクロスサイトスクリプティングの脆弱性  Apache HTTP Server には、mod_proxy_balancer の balancer-manager に、ss、wr、rr パラメータ、および URL の取り扱いに不備があり、複数のクロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-6421 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001002.html  2008-01-08  2008-04-01  View
JVNDB-2007-001051  PCRE の p 文字列などの処理における任意のコードを実行される脆弱性  Perl-Compatible Regular Expression (PCRE) ライブラリには、p 文字列、P 文字列、P{x} 文字列の長さを適切に計算しないため、アプリケーションがサービス運用妨害 (DoS) 状態となる、もしくは任意のコードを実行される脆弱性が存在します。  CVE-2007-4767 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001051.html  2007-08-07  2008-04-01  View
JVNDB-2007-001056  PCRE ライブラリのエスケープシーケンス処理における複数の整数オーバーフローの脆弱性  Perl-Compatible Regular Expression (PCRE) ライブラリには、エスケープシーケンスの処理に不備があるために、複数の整数オーバーフローが発生する脆弱性が存在します。  CVE-2007-4766 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001056.html  2007-11-07  2008-04-01  View
JVNDB-2007-001064  PCRE ライブラリにおける UTF-8 以外の正規表現の取り扱いに関するサービス運用妨害 (DoS) の脆弱性  Perl-Compatible Regular Expression (PCRE) ライブラリには、UTF-8 以外のモードで正規表現の文字列を処理する際、先頭より余分に戻って読み込みをするため、重要な情報が漏えいする、もしくはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-1661 6.4  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001064.html  2007-11-07  2008-04-01  View

Page 12888 of 13768, showing 5 records out of 68839 total, starting on record 64436, ending on 64440

Actions