JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000707 | PHP におけるセッション cookie に任意の属性を挿入される脆弱性 | PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。 | CVE-2007-3799 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html | 2007-07-16 | 2008-04-01 | View |
JVNDB-2008-001002 | Apache HTTP Server の mod_proxy_balancer における複数のクロスサイトスクリプティングの脆弱性 | Apache HTTP Server には、mod_proxy_balancer の balancer-manager に、ss、wr、rr パラメータ、および URL の取り扱いに不備があり、複数のクロスサイトスクリプティングの脆弱性が存在します。 | CVE-2007-6421 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001002.html | 2008-01-08 | 2008-04-01 | View |
JVNDB-2007-001051 | PCRE の p 文字列などの処理における任意のコードを実行される脆弱性 | Perl-Compatible Regular Expression (PCRE) ライブラリには、p 文字列、P 文字列、P{x} 文字列の長さを適切に計算しないため、アプリケーションがサービス運用妨害 (DoS) 状態となる、もしくは任意のコードを実行される脆弱性が存在します。 | CVE-2007-4767 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001051.html | 2007-08-07 | 2008-04-01 | View |
JVNDB-2007-001056 | PCRE ライブラリのエスケープシーケンス処理における複数の整数オーバーフローの脆弱性 | Perl-Compatible Regular Expression (PCRE) ライブラリには、エスケープシーケンスの処理に不備があるために、複数の整数オーバーフローが発生する脆弱性が存在します。 | CVE-2007-4766 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001056.html | 2007-11-07 | 2008-04-01 | View |
JVNDB-2007-001064 | PCRE ライブラリにおける UTF-8 以外の正規表現の取り扱いに関するサービス運用妨害 (DoS) の脆弱性 | Perl-Compatible Regular Expression (PCRE) ライブラリには、UTF-8 以外のモードで正規表現の文字列を処理する際、先頭より余分に戻って読み込みをするため、重要な情報が漏えいする、もしくはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2007-1661 | 6.4 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001064.html | 2007-11-07 | 2008-04-01 | View |
Page 12888 of 13768, showing 5 records out of 68839 total, starting on record 64436, ending on 64440