JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000400  Advance-Flow におけるクロスサイトスクリプティングの脆弱性  株式会社 OSK の提供する電子承認システム Advance-Flow には、フォームに入力されたデータの出力処理が不適切であるためクロスサイトスクリプティングの脆弱性が存在します。具体的な脆弱性の有無は公開している申請フォームの内容によります。フォームの内容によっては脆弱性が存在しない場合もあります。  CVE-2007-2811 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000400.html  2007-05-18  2007-06-05  View
JVNDB-2005-000157  libXpm の不正な XPM ファイルの処理による整数オーバーフローの脆弱性  X.Org 、Xfree に同梱されている Pixmap 構造体を扱うためのライブラリ libXpm には、lib/scan.c 内の image->bitmap_unit 変数に対する妥当性の確認が適切に行われていないため、変数に負の値が含まれている際に整数オーバーフローが生じる脆弱性が存在します。  CVE-2005-0605 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000157.html  2005-03-01  2007-06-04  View
JVNDB-2007-000389  Linux Kernel の nl_fib_lookup() 関数におけるサービス運用妨害 (DoS) の脆弱性  Linux Kernel の nl_fib_lookup() 関数には、NETLINK_FIB_LOOKUP の応答処理に不備が存在するために、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-1861 7.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000389.html  2007-05-07  2007-06-04  View
JVNDB-2007-000393  IPsec-tools の racoon における DELETE/NOTIFY メッセージ処理によるサービス運用妨害 (DoS) の脆弱性  IPsec-tools の racoon デーモンには、src/racoon/isakmp_inf.c の isakmp_info_recv() 関数において不正な DELETE メッセージ、及び NOTIFY メッセージを処理した際にトンネルが切断されてサービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-1841 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000393.html  2007-04-10  2007-06-04  View
JVNDB-2007-000394  BEA WebLogic Server における複数のクロスサイトスクリプティングの脆弱性  BEA WebLogic Server には、複数のクロスサイトスクリプティングの脆弱性が存在します。なお、これらの脆弱性の詳細は不明です。  CVE-2007-2694 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000394.html  2007-05-14  2007-06-04  View

Page 13072 of 13768, showing 5 records out of 68839 total, starting on record 65356, ending on 65360

Actions