JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2002-000311  IBM AIX が実装する IPSec の esp4_input() 関数におけるカーネルパニックが発生する脆弱性  IBM AIX において、IPSec の esp4_input() 関数に、認証データの整合性チェックが適切に行われない脆弱性が存在します。  CVE-2002-0666 http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000311.html  2002-12-11  2007-04-01  View
JVNDB-2002-000312  Microsoft Windows のグループポリシーにおける SMB 署名機能の脆弱性  Microsoft Windows において、 SMB (Server Message Block) 署名機能の実装に問題があり、"常に通信に SMB 署名を行う" 設定にしていたとしても、 SMB 署名を回避して通信を確立することが可能な脆弱性が存在します。  CVE-2002-1256 http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000312.html  2002-12-11  2007-04-01  View
JVNDB-2002-000310  FTP クライアントにおけるディレクトリトラバーサルの脆弱性  様々なオペレーティングシステムに含まれている wget や FTP クライアントには、 NLST コマンドに対するレスポンスかどうかを適切に検査しない問題により、クライアントの作業ディレクトリを越えたダウンロード先にファイルを転送される脆弱性が存在します。  CVE-2002-1344 http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000310.html  2002-12-10  2007-04-01  View
JVNDB-2002-000308  HP-UX Virtualvault の Tomcat における JSP ファイルのソースコードが漏洩する脆弱性  Tomcat 4.0.4 以前、Tomcat 4.1.10 以前において、"http://hostname/login.jsp" のような有効な URL が存在する場合に、デフォルトのサーブレット org.apache.catalina.servlets.DefaultServlet を介してリクエストを送ることで、JSP ソースコードを漏洩する脆弱性が存在します。  CVE-2002-1148 http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000308.html  2002-12-09  2008-07-11  View
JVNDB-2002-000309  Cyrus-SASL におけるユーザ名の文字列長検査におけるヒープオーバーフローの脆弱性  Cyrus-SASL には、ユーザ名パラメータの文字列長のチェックを適切に行わない問題のため、ユーザ名に過度に長い文字列を与えられた場合に、ヒープ領域でオーバーフローが発生する脆弱性が存在します。  CVE-2002-1347 7.5  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000309.html  2002-12-09  2007-04-01  View

Page 13625 of 13768, showing 5 records out of 68839 total, starting on record 68121, ending on 68125

Actions