JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-001132 | Adobe Acrobat Reader プラグインにおける許可していないリクエストを処理してしまう脆弱性 | Adobe Acrobat Reader プラグインには、FDF および xml,xfdf AJAX のリクエストパラメータの URL 処理に不備があるために、他のサイトへの認証されていないリクエストを処理してしまう脆弱性が存在します。 | CVE-2007-0044 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001132.html | 2007-01-03 | 2008-03-10 | View |
JVNDB-2007-000004 | Adobe Acrobat Reader プラグインにおけるメモリ二重解放の脆弱性 | Adobe Reader および Acrobat プラグインには、document.write を使用した javascript: URI の処理に不備が存在するため、メモリの二重解放によるメモリ破壊の脆弱性が存在します。 | CVE-2007-0046 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000004.html | 2007-01-03 | 2007-04-01 | View |
JVNDB-2007-000003 | Adobe Acrobat Reader プラグインにおけるクロスサイトスクリプティングの脆弱性 | Adobe Acrobat Reader プラグインには、特定の URL の処理に不備が存在するため、一部のウェブブラウザとの併用によりクロスサイトスクリプティング攻撃を受ける脆弱性が存在します。 | CVE-2007-0045 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000003.html | 2007-01-03 | 2009-11-02 | View |
JVNDB-2007-000002 | Adobe Acrobat Reader プラグインにおける Interent Explorer 使用時のメモリ破壊の脆弱性 | Adobe Acrobat Reader プラグインには、Microsoft Interent Explorer (IE) でシャープ文字 "#" が大量に付与された PDF ファイルの URL を処理する際に、メモリ領域が破壊される脆弱性が存在します。 | CVE-2007-0048 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000002.html | 2007-01-03 | 2009-11-02 | View |
JVNDB-2007-000001 | Adobe Acrobat Reader プラグインにおける CRLF インジェクションの脆弱性 | Adobe Acrobat Reader プラグインには、Microsoft Interent Explorer (IE) で使用する Microsoft.XMLHTTP ActiveX オブジェクトを利用することで、HTTP リクエストヘッダ部分に改行コード (CRLF) を挿入することが可能な脆弱性が存在します。これにより、HTTP レスポンス分割攻撃を受ける可能性があります。 | CVE-2007-0047 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000001.html | 2007-01-03 | 2007-04-01 | View |
Page 13636 of 13768, showing 5 records out of 68839 total, starting on record 68176, ending on 68180