JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2002-000059  PHP の Move_Uploaded_File() 関数における Open_Basedir の指定を回避される脆弱性  PHP の move_uploaded_file() 関数には、open_basedir で指定されている PHP で使用可能なベースディレクトリを適切にチェックしない不備があり、PHP が使用可能なディレクトリ外のファイルに対して上書きなどを実行される脆弱性が存在します。  CVE-2002-0484 http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000059.html  2002-03-19  2007-04-01  View
JVNDB-2002-000058  Imlib が使用する NetPBM におけるサービス運用妨害 (DoS) の脆弱性  NetPBM には、信用できないファイルを読み込む際に、十分なチェックを行わないため、Imlib の持つ脆弱性の影響を受け、メモリの heap 領域が上書きされてしまう脆弱性が存在します。  CVE-2002-0167 7.5  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000058.html  2002-03-15  2007-04-01  View
JVNDB-2002-000057  XDMCP における深刻な情報漏洩の脆弱性  標準設定の XDMCP デーモンには、認証されたユーザのログリストを表示してしまう脆弱性が存在します。  CVE-2000-0374 10  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000057.html  2002-03-15  2007-04-01  View
JVNDB-2002-000056  Oracle 製品の XSQLConfig.xml と soapConfig.xml における情報漏洩の脆弱性  Oracle 製品の "XSQLConfig.xml" と "soapConfig.xml" 設定ファイルは、クライアントから無認証アクセスが可能なため、バーチャルディレクトリを介することにより、これらのファイルが閲覧される脆弱性が存在します。  CVE-2002-0568 2.1  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000056.html  2002-03-14  2007-04-01  View
JVNDB-2002-000055  GNU fileutils の rm と mv コマンドにおける競合状態の脆弱性  GNU fileutils に含まれている rm コマンドと mv コマンドは、ロック機構が不完全であり、また、不適切に chroot() 関数が利用されているため、競合状態 (race condition) が発生する脆弱性が存在します。  CVE-2002-0435 1.2  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000055.html  2002-03-11  2007-04-01  View

Page 13678 of 13768, showing 5 records out of 68839 total, starting on record 68386, ending on 68390

Actions