JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-000538 | IBM Lotus Domino Server の DWA における不正アクセスを受ける脆弱性 | IBM Lotus Domino Server の Lotus Domino Web Accses (DWA) におけるセッショントークン (Cookie) である LtpaToken の実装に不備があり、ユーザのログアウト時に LtpaToken が破棄されず、設定されている期限 (デフォルトでは 30 分) が経過するまで DWA サーバ上で有効なままである脆弱性が存在します。 | CVE-2006-4763 | 7.5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000538.html | 2006-09-11 | 2007-04-01 | View |
JVNDB-2006-000537 | PHP の ini_restore() 関数における制限回避の脆弱性 | PHP の ini_restore() 関数には、Apache HTTP Server の設定ファイル (httpd.conf や .htaccess) で PHP オプションの設定を行っている場合に、php.ini に記述される設定が適用されてしまう脆弱性が存在します。 | CVE-2006-4625 | 3.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000537.html | 2006-09-09 | 2007-04-01 | View |
JVNDB-2006-000536 | Sun Solaris の libX11 ライブラリにおけるバッファオーバーフローの脆弱性 | Sun Solaris に含まれる libX11 ライブラリには、_XKB_CHARSET 環境変数に対するチェックに不備が存在するため、特定の環境においてバッファオーバーフローが発生する脆弱性が存在します。 | CVE-2006-4655 | 4.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000536.html | 2006-09-07 | 2007-04-01 | View |
JVNDB-2006-000535 | Cisco IOS の不正な GRE パケットによるアクセス制御を回避される脆弱性 | Cisco IOS には、ソースルーティング情報を含む GRE パケットの Offset フィールドに対するチェックが不適切であるため、カプセル化されたパケットを解除する際、ソースルーティング情報の開始位置が適切に計算されない脆弱性が存在します。 | CVE-2006-4650 | 2.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000535.html | 2006-09-06 | 2007-04-01 | View |
JVNDB-2006-000534 | 複数の Sun 製品における RSA 署名の偽造に関する脆弱性 | Sun Solaris に含まれる RSA アルゴリズムを使用している複数の Sun 製品 (NSS、JDK and JRE、SDK and JRE、JSSE、Secure Global Desktop、StarOffice) には、OpenSSL の RSA 署名の偽造に関する脆弱性が存在します。 | CVE-2006-5201 | 4 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000534.html | 2006-09-05 | 2007-04-01 | View |
Page 13136 of 13768, showing 5 records out of 68839 total, starting on record 65676, ending on 65680