JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2005-000524 | Util-linux の umount コマンドにおける権限昇格の脆弱性 | Util-linux の umount コマンドにおいて、 -r オプションを指定して実行し、ファイルシステムのアンマウントが失敗し、再マウントされる際に、ファイルシステムの nosuid (setuid、setgid を無視) 、 noexec (バイナリの実行禁止)、 nodev (デバイスを無視) オプションがクリアされてしまう脆弱性が存在します。 | CVE-2005-2876 | 7.2 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000524.html | 2005-09-12 | 2007-07-31 | View |
JVNDB-2004-000214 | Tripwire の電子メールレポートの生成部分におけるフォーマットストリングの脆弱性 | Tripwire には、電子メールレポートの生成部分にフォーマットストリングの脆弱性が存在します。 | CVE-2004-0536 | 7.2 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000214.html | 2004-06-03 | 2007-07-31 | View |
JVNDB-2007-000548 | Nessus のレポート出力機能において任意のスクリプトが実行される脆弱性 | Nessus には、検査結果のレポートを HTML ファイルとして出力する機能があります。このレポートを出力する際の処理が不適切なため、出力された HTML ファイルを閲覧した際に、任意のスクリプトが実行される脆弱性が存在します。 | 5.7 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000548.html | 2007-07-20 | 2007-07-31 | View | |
JVNDB-2005-000884 | GNU Texinfo の texindex における sort_offline() 関数のシンボリック攻撃が可能な脆弱性 | GNU Texinfo の texindex コマンドにおける sort_offline() 関数には、一時ファイルをセキュリティ上不適切に作成してしまうために、シンボリック攻撃により任意のファイルを上書き可能な脆弱性が存在します。 | CVE-2005-3011 | 1.2 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000884.html | 2005-09-21 | 2007-07-31 | View |
JVNDB-2005-000398 | Util-linux の script コマンドにおける任意のファイルが上書きされる脆弱性 | Util-linux の script コマンドにおいて、引数に指定されたファイルがハードリンクであるかどうかを適切にチェックしない脆弱性が存在します。 | CVE-2001-1494 | 2.1 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000398.html | 2005-06-21 | 2007-07-31 | View |
Page 13035 of 13768, showing 5 records out of 68839 total, starting on record 65171, ending on 65175