JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000391  Cisco Router Web Setup ツールにおける不適切な設定により認証を回避される脆弱性  Cisco ルータには、Cisco Router Web Setup (CRWS) ツールに含まれる Cisco IOS 用のデフォルト設定ファイルに不備が存在するため、デフォルト設定ファイルで IOS が動作している場合、認証を介さずに任意の権限で Cisco IOS HTTP server にアクセス可能となる脆弱性が存在します。  CVE-2006-3595 7.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000391.html  2006-07-12  2007-04-01  View
JVNDB-2006-000647  Owl におけるクロスサイトスクリプティングの脆弱性  オープンソースのドキュメント管理・公開システムである Owl には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2006-4211 4.3  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000647.html  2006-08-16  2007-04-01  View
JVNDB-2005-000237  Cisco IOS の特定の IKE XAUTH メッセージによる XAUTH 認証を回避される脆弱性  ------------  CVE-2005-1058 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000237.html  2005-04-06  2007-04-01  View
JVNDB-2005-000493  Linux Kernel の xfrm_user_policy() 関数におけるバッファオーバーフローの脆弱性  Linux Kernel の ip_sockglue.c では、IPsec 実装のための xfrm ポリシーに関する処理を行う xfrm_user_policy() 関数において、実行プロセスに対する CAP_NET_ADMIN 権限によるアクセス制限が不適切である脆弱性が存在します。  CVE-2005-2555 4.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000493.html  2005-08-16  2007-04-01  View
JVNDB-2005-000749  auth_ldap の auth_ldap_log_reason() 関数におけるフォーマットストリングの脆弱性  auth_ldap の auth_ldap_log_reason() 関数には、認証に使用される特定の文字列 (例えばユーザ名) の妥当性が適切に検証されないため、認証を行う際にモジュール内の複数の箇所においてフォーマットストリングの脆弱性が存在します。  CVE-2006-0150 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000749.html  2005-12-22  2007-04-01  View

Page 13320 of 13768, showing 5 records out of 68839 total, starting on record 66596, ending on 66600

Actions