JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-005086  PHP 用 ADOdb ライブラリの PDO ドライバの qstr メソッドにおける SQL インジェクション攻撃を実行される脆弱性  PHP 用 ADOdb ライブラリの PDO ドライバの qstr メソッドには、SQL インジェクション攻撃を実行される脆弱性が存在します。  CVE-2016-7405 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005086.html  2016-09-20  2016-10-06  View
JVNDB-2016-004783  PHP の ext/standard/var_unserializer.re におけるサービス運用妨害 (DoS) の脆弱性  PHP の ext/standard/var_unserializer.re は、オブジェクトのデシリアライゼーションの失敗を誤って処理するため、サービス運用妨害 (メモリ破損) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-7411 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004783.html  2016-09-15  2016-09-21  View
JVNDB-2016-004784  PHP の ext/mysqlnd/mysqlnd_wireprotocol.c におけるサービス運用妨害 (DoS) の脆弱性  PHP の ext/mysqlnd/mysqlnd_wireprotocol.c は、BIT フィールドが UNSIGNED_FLAG フラグを持っていることを検証しないため、 サービス運用妨害 (ヒープベースのバッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-7412 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004784.html  2016-09-15  2016-09-21  View
JVNDB-2016-004785  PHP の ext/wddx/wddx.c の wddx_stack_destroy 関数におけるサービス運用妨害 (DoS) の脆弱性  PHP の ext/wddx/wddx.c の wddx_stack_destroy 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-7413 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004785.html  2016-09-15  2016-10-07  View
JVNDB-2016-004786  PHP の ZIP の署名検証機能におけるサービス運用妨害 (DoS) の脆弱性  PHP の ZIP の署名検証機能は、uncompressed_filesize フィールドが十分な大きさであることを確認しないため、サービス運用妨害 (メモリの境界外アクセス) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-7414 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004786.html  2016-09-15  2016-09-21  View

Page 13669 of 13768, showing 5 records out of 68839 total, starting on record 68341, ending on 68345

Actions