JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-001734 | zziplib の seeko.c におけるサービス運用妨害 (DoS) の脆弱性 | zziplib の seeko.c には、サービス運用妨害 (表明違反およびクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2017-5981 | 4.3 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001734.html | 2017-02-09 | 2017-03-15 | View |
JVNDB-2017-001735 | PEAR Base System のインストーラのダウンロードユーティリティクラスの PECL におけるファイルを上書きされる脆弱性 | PEAR Base System のインストーラのダウンロードユーティリティクラスの PECL は、リダイレクト後にファイルの型およびファイル名を検証しないため、ファイルを上書きされる脆弱性が存在します。 | CVE-2017-5630 | 5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001735.html | 2017-01-26 | 2017-03-15 | View |
JVNDB-2017-001736 | PEAR HTML_AJAX の PHP Serializer における PHP オブジェクトインジェクションの脆弱性 | PEAR HTML_AJAX の PHP Serializer には、PHP オブジェクトインジェクションの脆弱性が存在します。 | CVE-2017-5677 | 7.5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001736.html | 2017-02-02 | 2017-03-15 | View |
JVNDB-2017-001621 | Apache Struts2 に任意のコードが実行可能な脆弱性 | Apache Struts2 には、任意のコードが実行可能な脆弱性が存在します。 | 10 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001621.html | 2017-03-09 | 2017-03-15 | View | |
JVNDB-2017-000047 | 安全なウェブサイト運営入門における OS コマンドインジェクションの脆弱性 | 独立行政法人情報処理推進機構 (IPA) が提供する安全なウェブサイト運営入門には、セーブデータの読み込み処理に起因する OS コマンドインジェクション (CWE-78) の脆弱性が存在します。 | 6.8 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000047.html | 2017-03-16 | 2017-03-16 | View |
Page 13074 of 13768, showing 5 records out of 68839 total, starting on record 65366, ending on 65370