JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-000400 | Advance-Flow におけるクロスサイトスクリプティングの脆弱性 | 株式会社 OSK の提供する電子承認システム Advance-Flow には、フォームに入力されたデータの出力処理が不適切であるためクロスサイトスクリプティングの脆弱性が存在します。具体的な脆弱性の有無は公開している申請フォームの内容によります。フォームの内容によっては脆弱性が存在しない場合もあります。 | CVE-2007-2811 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000400.html | 2007-05-18 | 2007-06-05 | View |
JVNDB-2005-000157 | libXpm の不正な XPM ファイルの処理による整数オーバーフローの脆弱性 | X.Org 、Xfree に同梱されている Pixmap 構造体を扱うためのライブラリ libXpm には、lib/scan.c 内の image->bitmap_unit 変数に対する妥当性の確認が適切に行われていないため、変数に負の値が含まれている際に整数オーバーフローが生じる脆弱性が存在します。 | CVE-2005-0605 | 7.5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000157.html | 2005-03-01 | 2007-06-04 | View |
JVNDB-2007-000389 | Linux Kernel の nl_fib_lookup() 関数におけるサービス運用妨害 (DoS) の脆弱性 | Linux Kernel の nl_fib_lookup() 関数には、NETLINK_FIB_LOOKUP の応答処理に不備が存在するために、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2007-1861 | 7.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000389.html | 2007-05-07 | 2007-06-04 | View |
JVNDB-2007-000393 | IPsec-tools の racoon における DELETE/NOTIFY メッセージ処理によるサービス運用妨害 (DoS) の脆弱性 | IPsec-tools の racoon デーモンには、src/racoon/isakmp_inf.c の isakmp_info_recv() 関数において不正な DELETE メッセージ、及び NOTIFY メッセージを処理した際にトンネルが切断されてサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2007-1841 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000393.html | 2007-04-10 | 2007-06-04 | View |
JVNDB-2007-000394 | BEA WebLogic Server における複数のクロスサイトスクリプティングの脆弱性 | BEA WebLogic Server には、複数のクロスサイトスクリプティングの脆弱性が存在します。なお、これらの脆弱性の詳細は不明です。 | CVE-2007-2694 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000394.html | 2007-05-14 | 2007-06-04 | View |
Page 13072 of 13768, showing 5 records out of 68839 total, starting on record 65356, ending on 65360