JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2004-000300  Microsoft .NET Framework の ASP.NET におけるクロスサイトスクリプティングの脆弱性  Microsoft .NET Framework に同梱される ASP.NET には、ValidateRequest 属性における HTTP リクエストのチェックに不備が存在するため、応答の内容エンコード方式として ASCII コードを指定している場合、Unicode を含む HTTP リクエストのデコード後のチェックが行われていない脆弱性が存在します。  CVE-2005-0452 4.3  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000300.html  2004-08-02  2007-04-01  View
JVNDB-2004-000297  Microsoft Internet Explorer の mshtml.dll における不正な GIF ファイルによるヒープ破壊の脆弱性  Microsoft Internet Explorer に含まれている mshtml.dll には、特定のヘッダ情報を持つ GIF ファイルを解釈する際にメモリ領域の二重開放を引き起こし、ヒープ領域が破壊される脆弱性が存在します。  CVE-2003-1048 10  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000297.html  2004-07-31  2007-04-01  View
JVNDB-2004-000295  Mozilla 製品の XUL ファイルの制限におけるユーザインターフェースが偽装される脆弱性  Mozilla および Mozilla Firefox には、XUL ファイルの制限に不備が存在するため、意図的に作成された不正な Web サイトを閲覧した場合、そのサイトによって指定されたリモートの XUL ファイルが読み込まれ、ユーザインタフェース (ツールバー、SSL 証明書ダイアログ、アドレスバー等) が偽装される脆弱性が存在します。  CVE-2004-0764 10  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000295.html  2004-07-30  2007-04-01  View
JVNDB-2004-000296  Linux Kernel の CD-writer ドライバにおけるセキュリティ制限を回避される脆弱性  Linux Kernel において、ATAPI/IDE インターフェースに CD-writer ドライブが接続されている場合、このドライブに対して読み取りの権限のみを与えられたユーザーが、ドライブ内のメディアに対して、許可されていない任意のデータの書き込み、あるいはデータの消去を行うことができる脆弱性が存在します。  CVE-2004-0813 2.1  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000296.html  2004-07-30  2007-06-22  View
JVNDB-2004-000293  SoX の不正な WAV ファイルの処理によるバッファオーバーフローの脆弱性  SoX には、wav.c の st_wavstartread() 関数において WAV ファイルの妥当性の確認の不備のため、複数の箇所でバッファオーバーフローを発生する脆弱性が存在します。  CVE-2004-0557 10  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000293.html  2004-07-28  2007-04-01  View

Page 13478 of 13768, showing 5 records out of 68839 total, starting on record 67386, ending on 67390

Actions