JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2002-000309 | Cyrus-SASL におけるユーザ名の文字列長検査におけるヒープオーバーフローの脆弱性 | Cyrus-SASL には、ユーザ名パラメータの文字列長のチェックを適切に行わない問題のため、ユーザ名に過度に長い文字列を与えられた場合に、ヒープ領域でオーバーフローが発生する脆弱性が存在します。 | CVE-2002-1347 | 7.5 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000309.html | 2002-12-09 | 2007-04-01 | View |
JVNDB-2002-000308 | HP-UX Virtualvault の Tomcat における JSP ファイルのソースコードが漏洩する脆弱性 | Tomcat 4.0.4 以前、Tomcat 4.1.10 以前において、"http://hostname/login.jsp" のような有効な URL が存在する場合に、デフォルトのサーブレット org.apache.catalina.servlets.DefaultServlet を介してリクエストを送ることで、JSP ソースコードを漏洩する脆弱性が存在します。 | CVE-2002-1148 | 5 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000308.html | 2002-12-09 | 2008-07-11 | View |
JVNDB-2002-000307 | Ethereal の LMP/PPP/TDS プロトコルにおけるサービス運用妨害 (DoS) の脆弱性 | Ethereal には、EndVerifyAck メッセージの取り扱いの不備のため、 PPP 、 LMP および TDS 各プロトコルにおいて、特定のパケットを解析する場合に、 Etherealがクラッシュし、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2002-1356 | 7.5 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000307.html | 2002-12-07 | 2007-04-01 | View |
JVNDB-2002-000306 | Ethereal における BGP パケットを利用したサービス運用妨害 (DoS) の脆弱性 | Ethereal には、 BGP プロトコルの実装において、整数の取り扱いに不備があり、メッセージ長を偽造した BGP パケットを送信された場合に、無限ループが発生する脆弱性が存在します。 | CVE-2002-1355 | 5 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000306.html | 2002-12-07 | 2007-04-01 | View |
JVNDB-2002-000305 | OpenLDAP2 における任意のコードを実行される脆弱性 | ------------ | CVE-2002-1379 | 7.5 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000305.html | 2002-12-06 | 2007-04-01 | View |
Page 13628 of 13768, showing 5 records out of 68839 total, starting on record 68136, ending on 68140