JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000411  Apache HTTP Server および IBM HTTP Server のヘッダ処理における HTTP Request Smuggling の脆弱性  Apache HTTP Server および IBM HTTP Server には、httpd.conf において mod_proxy モジュールを有効にしてプロキシサーバとして構成している場合、Transfer-Encoding および Content-Length ヘッダが付与されたリクエストを受信した際に、Content-Length ヘッダを適切に処理せずに転送を行ってしまう不備が存在するため、"Content-Length :0" が指定されていた場合、HTTP Request Smuggling 攻撃に利用される脆弱性が存在します。  CVE-2005-2088 4.3  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000411.html  2005-06-29  2007-04-01  View
JVNDB-2005-000410  Microsoft Internet Explorer の JView プロファイラ COM オブジェクトの例外処理におけるヒープオーバーフローの脆弱性  Microsoft Internet Explorer の MSJVM (Microsoft Java Virtual Machine) に同梱されている JView プロファイラ (javaprxy.dll) COM オブジェクトの例外処理に不備があるため、ヒープオーバーフローが発生する脆弱性が存在します。  CVE-2005-2087 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000410.html  2005-06-29  2007-04-01  View
JVNDB-2005-000409  PEAR XML_RPC および PHPXMLRPC における任意の PHP コードを実行される脆弱性  PEAR XML_RPC には、XML ドキュメント内に含まれる特定の文字列が適切にサニタイズされずに eval() 関数で使用される脆弱性が存在します。  CVE-2005-1921 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000409.html  2005-06-29  2007-04-01  View
JVNDB-2005-000408  Adobe Reader の不適切な一時ファイルの作成による情報漏洩の脆弱性  Adobe Reader (for UNIX) には、特定の状況下において PDF ドキュメントを開いた場合に Adobe Reader を実行するユーザの umask に基づいた権限で一時ファイルを作成してしまう脆弱性が存在します。  CVE-2005-1841 2.1  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000408.html  2005-06-29  2007-04-01  View
JVNDB-2005-000407  Sun Solaris の ld.so における権限昇格の脆弱性  Sun Solaris に実装されている ld.so において、setuid または setgid が付与されたプログラムが実行された場合に、環境変数 LD_AUDIT の妥当性のチェックが不適切であるため、権限昇格が可能である脆弱性が存在します。  CVE-2005-2072 7.2  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000407.html  2005-06-28  2007-04-01  View

Page 13334 of 13768, showing 5 records out of 68839 total, starting on record 66666, ending on 66670

Actions