JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000591  Mozilla 製品におけるエスケープされていない URI が外部プログラムに渡される脆弱性  Internet Explorer 7 がインストールされている Windows XP の環境化において、Mozilla 製品には、外部ハンドラに渡される URI の処理に不備があり、プロトコルハンドラに登録されたファイルだけではなく、エスケープされていない URI の終端におけるファイル拡張子をベースとしたプログラムを実行される脆弱性が存在します。  CVE-2007-3845 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000591.html  2007-07-25  2008-01-11  View
JVNDB-2007-001060  Ruby on Rails の Rails におけるセッションハイジャックに利用される脆弱性  Ruby on Rails で使用される Rails には、「URL ベースのセッション」に関連する、セッション固定の脆弱性が存在します。  CVE-2007-5380 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001060.html  2007-10-19  2008-01-10  View
JVNDB-2007-001061  Ruby on Rails の Rails における cgi_process.rb に関するセッション固定の脆弱性  Ruby on Rails の Rails には、cgi_process.rb セッション固定化 (Session Fixation) 防御メカニズムにおいて、DEFAULT_SESSION_OPTIONS からの :cookie_only 属性を削除するため、cookie_only は CgiRequest の最初のインスタンス化のみ適用され、セッション固定の攻撃を受ける脆弱性が存在します。  CVE-2007-6077 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001061.html  2007-11-21  2008-01-10  View
JVNDB-2007-001062  Apple Mac OS X の Safari RSS における feed URL の取り扱いに関するメモリ破壊の脆弱性  Apple Mac OS X の Safari RSS には、feed: URL の取り扱いに不備があり、メモリ破壊の脆弱性が存在します。  CVE-2007-5859 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001062.html  2007-12-18  2008-01-10  View
JVNDB-2008-000001  複数のジャストシステム製品におけるバッファオーバーフローの脆弱性  複数のジャストシステム製品には、バッファオーバーフローの脆弱性が存在します。  CVE-2008-0223 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000001.html  2008-01-07  2008-01-09  View

Page 12936 of 13768, showing 5 records out of 68839 total, starting on record 64676, ending on 64680

Actions