JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000591 | Mozilla 製品におけるエスケープされていない URI が外部プログラムに渡される脆弱性 | Internet Explorer 7 がインストールされている Windows XP の環境化において、Mozilla 製品には、外部ハンドラに渡される URI の処理に不備があり、プロトコルハンドラに登録されたファイルだけではなく、エスケープされていない URI の終端におけるファイル拡張子をベースとしたプログラムを実行される脆弱性が存在します。 | CVE-2007-3845 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000591.html | 2007-07-25 | 2008-01-11 | View |
JVNDB-2007-001060 | Ruby on Rails の Rails におけるセッションハイジャックに利用される脆弱性 | Ruby on Rails で使用される Rails には、「URL ベースのセッション」に関連する、セッション固定の脆弱性が存在します。 | CVE-2007-5380 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001060.html | 2007-10-19 | 2008-01-10 | View |
JVNDB-2007-001061 | Ruby on Rails の Rails における cgi_process.rb に関するセッション固定の脆弱性 | Ruby on Rails の Rails には、cgi_process.rb セッション固定化 (Session Fixation) 防御メカニズムにおいて、DEFAULT_SESSION_OPTIONS からの :cookie_only 属性を削除するため、cookie_only は CgiRequest の最初のインスタンス化のみ適用され、セッション固定の攻撃を受ける脆弱性が存在します。 | CVE-2007-6077 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001061.html | 2007-11-21 | 2008-01-10 | View |
JVNDB-2007-001062 | Apple Mac OS X の Safari RSS における feed URL の取り扱いに関するメモリ破壊の脆弱性 | Apple Mac OS X の Safari RSS には、feed: URL の取り扱いに不備があり、メモリ破壊の脆弱性が存在します。 | CVE-2007-5859 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001062.html | 2007-12-18 | 2008-01-10 | View |
JVNDB-2008-000001 | 複数のジャストシステム製品におけるバッファオーバーフローの脆弱性 | 複数のジャストシステム製品には、バッファオーバーフローの脆弱性が存在します。 | CVE-2008-0223 | 6.8 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000001.html | 2008-01-07 | 2008-01-09 | View |
Page 12936 of 13768, showing 5 records out of 68839 total, starting on record 64676, ending on 64680