JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000409  Qt の UTF-8 デコーダーにおけるクロスサイトスクリプティングおよびディレクトリトラバーサルの脆弱性  Qt の UTF-8 デコーダーは、UTF-8 標準で要求された過度に長い UTF-8 文字列を適切に処理しない問題があります。そのため、第三者にメタ文字をデコードした長い文字列を通して、クロスサイトスクリプティングおよびディレクトリトラバーサルの攻撃を受ける可能性があります。  CVE-2007-0242 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000409.html  2007-04-03  2011-11-17  View
JVNDB-2007-000410  file プログラムにおける整数オーバーフローの脆弱性  file プログラムには、過剰に大きいサイズのファイルを扱う場合 assert() 関数を迂回し、整数オーバーフローの攻撃を受ける脆弱性が存在します。なお、本脆弱性は JVNDB-2007-000235 (CVE-2007-1536) を修正するパッチに起因します。  CVE-2007-2799 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000410.html  2007-05-23  2008-03-31  View
JVNDB-2007-000411  IBM AIX の Perl における権限昇格の脆弱性  IBM AIX には、正規のユーザが Perl を使用して特定なバイナリファイルを実行することで、悪意あるローカルユーザが権限昇格する脆弱性が存在します。  CVE-2007-2996 6.6  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000411.html  2007-06-04  2007-06-08  View
JVNDB-2007-000412  IBM AIX の Web-based System Manager におけるサービス運用妨害 (DoS) の脆弱性  IBM AIX の Web-based System Manager (WebSM) において、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。本脆弱性の詳細は不明です。  CVE-2007-2995 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000412.html  2007-06-04  2007-06-08  View
JVNDB-2007-000413  Mozilla 製品のレイアウトエンジンにおける複数のメモリ破壊の脆弱性  Mozilla 製品のレイアウトエンジンには、ダングリングポインタ (dangling pointer) やヒープ領域の破壊、signed/unsigned などに関連する複数のメモリ破壊の脆弱性が存在します。  CVE-2007-2867 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000413.html  2007-05-30  2008-01-23  View

Page 1406 of 13768, showing 5 records out of 68839 total, starting on record 7026, ending on 7030

Actions