JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000703  libvorbis の res0.c におけるヒープ領域を上書きする脆弱性  libvorbis の lib/info.c には、blocksize_0 および blocksize_1 変数の取り扱いに不備があり、res0.c の _01inverse() 関数において、ヒープ領域を上書きする脆弱性が存在します。  CVE-2007-3106 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000703.html  2007-07-26  2007-11-29  View
JVNDB-2007-000704  libvorbis における vorbis_info_clear() 関数および read() 関数におけるメモリ破壊の脆弱性  libvorbis には、マッピングタイプの取り扱いに不備があり、info.c の vorbis_info_clear() 関数で読み込みアクセス違反が発生する脆弱性、および blocksize 値の取り扱いに不備があり、block.c の read() 関数でセグメンテーションフォルトが発生する脆弱性が存在します。  CVE-2007-4029 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000704.html  2007-07-26  2007-11-29  View
JVNDB-2007-000705  libvorbis の lib/vorbisfile.c におけるサービス運用妨害 (DoS) の脆弱性  libvorbis の libvorbisfile ライブラリにおける lib/vorbisfile.c において、OGG ファイルの取り扱いに不備があり、無限ループによるサービス運用妨害 (DoS) 状態となる脆弱性が存在します。(trac Changeset 13217)  CVE-2007-4065 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000705.html  2007-09-19  2007-11-29  View
JVNDB-2007-000706  libvorbis における複数のバッファオーバーフローの脆弱性  libvorbis には、OGG ファイルの取り扱いに不備があり、複数のバッファオーバーフローが発生する脆弱性が存在します。(trac Changesets 13162 および 13168, 13169, 13170, 13172, 13211, 13215)  CVE-2007-4066 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000706.html  2007-09-19  2007-11-29  View
JVNDB-2007-000707  PHP におけるセッション cookie に任意の属性を挿入される脆弱性  PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。  CVE-2007-3799 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html  2007-07-16  2008-04-01  View

Page 1465 of 13768, showing 5 records out of 68839 total, starting on record 7321, ending on 7325

Actions