JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2000-000043 | IBM AIX の cdmount プログラムにおける任意のコマンドを実行される脆弱性 | IBM AIX の cdmount プログラムには、system() 関数への引数をユーザの入力によって指定することが可能であるため、シェル用のメタキャラクタを cdmount の引数に指定した場合、任意のコマンドを実行されてしまう脆弱性が存在します。 | CVE-2000-0466 | 7.2 | http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000043.html | 2000-06-20 | 2007-04-01 | View |
JVNDB-2007-000126 | D-Bus の match_rule_equal() 関数におけるサービス運用妨害 (DoS) の脆弱性 | メッセージ・バス システムである D-Bus には、bus/signals.c の match_rule_equal() 関数に不備が存在するため、他のアプリケーションから match rule の削除が可能となる問題が存在します。 | CVE-2006-6107 | 1.7 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000126.html | 2007-02-08 | 2007-04-01 | View |
JVNDB-2006-000060 | Mozilla Firefox におけるクロスドメインスクリプティングの脆弱性 | Mozilla Firefox には、Cascading Style Sheets (CSS) のプロパティ "-moz-binding" を使用して指定された URI におけるドメインが適切にチェックされないため、クロスドメインセキュリティモデルが回避されて異なるドメイン上の XBL (Extensible Binding Language) をバインディングしてしまう脆弱性が存在します。 | CVE-2006-0496 | 4.3 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000060.html | 2006-01-19 | 2007-04-01 | View |
JVNDB-2006-000316 | Mozilla 製品の setter() 関数における任意のコードを実行される脆弱性 | Mozilla Firefox には JavaScript の setter メソッドが、特権をもつ UI コードによって呼び出されてしまうため、Web コンテンツによって提供された JavaScript に特権が適用されてしまう脆弱性が存在します。 | CVE-2006-2776 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000316.html | 2006-06-01 | 2007-04-01 | View |
JVNDB-2006-000572 | Cisco IOS のDOCSIS に未対応なプラットフォームにおける不正な制御が行われる脆弱性 | Cisco IOS には、デバイスが DOCSIS をサポートすると誤って識別されるために、IOS にハードコードされている読み書き可能なコミュニティストリング "cable-docsis" が意図せず有効となってしまう脆弱性が存在します。 | CVE-2006-4950 | 10 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000572.html | 2006-09-20 | 2007-04-01 | View |
Page 13134 of 13768, showing 5 records out of 68839 total, starting on record 65666, ending on 65670