JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2005-000411 | Apache HTTP Server および IBM HTTP Server のヘッダ処理における HTTP Request Smuggling の脆弱性 | Apache HTTP Server および IBM HTTP Server には、httpd.conf において mod_proxy モジュールを有効にしてプロキシサーバとして構成している場合、Transfer-Encoding および Content-Length ヘッダが付与されたリクエストを受信した際に、Content-Length ヘッダを適切に処理せずに転送を行ってしまう不備が存在するため、"Content-Length :0" が指定されていた場合、HTTP Request Smuggling 攻撃に利用される脆弱性が存在します。 | CVE-2005-2088 | 4.3 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000411.html | 2005-06-29 | 2007-04-01 | View |
JVNDB-2005-000410 | Microsoft Internet Explorer の JView プロファイラ COM オブジェクトの例外処理におけるヒープオーバーフローの脆弱性 | Microsoft Internet Explorer の MSJVM (Microsoft Java Virtual Machine) に同梱されている JView プロファイラ (javaprxy.dll) COM オブジェクトの例外処理に不備があるため、ヒープオーバーフローが発生する脆弱性が存在します。 | CVE-2005-2087 | 5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000410.html | 2005-06-29 | 2007-04-01 | View |
JVNDB-2005-000409 | PEAR XML_RPC および PHPXMLRPC における任意の PHP コードを実行される脆弱性 | PEAR XML_RPC には、XML ドキュメント内に含まれる特定の文字列が適切にサニタイズされずに eval() 関数で使用される脆弱性が存在します。 | CVE-2005-1921 | 7.5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000409.html | 2005-06-29 | 2007-04-01 | View |
JVNDB-2005-000408 | Adobe Reader の不適切な一時ファイルの作成による情報漏洩の脆弱性 | Adobe Reader (for UNIX) には、特定の状況下において PDF ドキュメントを開いた場合に Adobe Reader を実行するユーザの umask に基づいた権限で一時ファイルを作成してしまう脆弱性が存在します。 | CVE-2005-1841 | 2.1 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000408.html | 2005-06-29 | 2007-04-01 | View |
JVNDB-2005-000407 | Sun Solaris の ld.so における権限昇格の脆弱性 | Sun Solaris に実装されている ld.so において、setuid または setgid が付与されたプログラムが実行された場合に、環境変数 LD_AUDIT の妥当性のチェックが不適切であるため、権限昇格が可能である脆弱性が存在します。 | CVE-2005-2072 | 7.2 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000407.html | 2005-06-28 | 2007-04-01 | View |
Page 13334 of 13768, showing 5 records out of 68839 total, starting on record 66666, ending on 66670