JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001132  Adobe Acrobat Reader プラグインにおける許可していないリクエストを処理してしまう脆弱性  Adobe Acrobat Reader プラグインには、FDF および xml,xfdf AJAX のリクエストパラメータの URL 処理に不備があるために、他のサイトへの認証されていないリクエストを処理してしまう脆弱性が存在します。  CVE-2007-0044 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001132.html  2007-01-03  2008-03-10  View
JVNDB-2007-000004  Adobe Acrobat Reader プラグインにおけるメモリ二重解放の脆弱性  Adobe Reader および Acrobat プラグインには、document.write を使用した javascript: URI の処理に不備が存在するため、メモリの二重解放によるメモリ破壊の脆弱性が存在します。  CVE-2007-0046 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000004.html  2007-01-03  2007-04-01  View
JVNDB-2007-000003  Adobe Acrobat Reader プラグインにおけるクロスサイトスクリプティングの脆弱性  Adobe Acrobat Reader プラグインには、特定の URL の処理に不備が存在するため、一部のウェブブラウザとの併用によりクロスサイトスクリプティング攻撃を受ける脆弱性が存在します。  CVE-2007-0045 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000003.html  2007-01-03  2009-11-02  View
JVNDB-2007-000002  Adobe Acrobat Reader プラグインにおける Interent Explorer 使用時のメモリ破壊の脆弱性  Adobe Acrobat Reader プラグインには、Microsoft Interent Explorer (IE) でシャープ文字 "#" が大量に付与された PDF ファイルの URL を処理する際に、メモリ領域が破壊される脆弱性が存在します。  CVE-2007-0048 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000002.html  2007-01-03  2009-11-02  View
JVNDB-2007-000001  Adobe Acrobat Reader プラグインにおける CRLF インジェクションの脆弱性  Adobe Acrobat Reader プラグインには、Microsoft Interent Explorer (IE) で使用する Microsoft.XMLHTTP ActiveX オブジェクトを利用することで、HTTP リクエストヘッダ部分に改行コード (CRLF) を挿入することが可能な脆弱性が存在します。これにより、HTTP レスポンス分割攻撃を受ける可能性があります。  CVE-2007-0047 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000001.html  2007-01-03  2007-04-01  View

Page 13636 of 13768, showing 5 records out of 68839 total, starting on record 68176, ending on 68180

Actions