JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000159  xloadimage における不正なファイル名による任意のコマンドを実行される脆弱性  xloadimage には圧縮ファイル名の処理に不備が存在するため、シェルメタ文字を含んでいるファイル名を処理する際に任意のシェルコマンドが実行される脆弱性が存在します。  CVE-2005-0638 7.5  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000159.html  2005-03-02  2007-04-01  View
JVNDB-2005-000671  RealNetworks 製品における不正な .rm ファイルによる整数オーバーフローの脆弱性  ------------  CVE-2005-2629 5.1  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000671.html  2005-11-10  2007-04-01  View
JVNDB-2004-000066  HTTP レスポンスにおける改行コード (CR/LF) の扱いが不適切なためヘッダが分割可能な脆弱性  複数の HTTP サーバには、(1) HTTP リクエスト中の改行コード (CR/LF) の扱いが不適切なため、サーバのレスポンス中でヘッダを分割できてしまう脆弱性、(2) 一定の条件下において最初のリクエストに含まれる分割されたヘッダの後半部分を、二番目のリクエストへの応答として認識してしまう脆弱性が存在します。  CVE-2005-0175 http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000066.html  2004-03-04  2007-04-01  View
JVNDB-2004-000323  Ruby における不適切なファイルパーミッションによる CGI セッションデータが漏洩する脆弱性  Ruby に含まれる CGI::Session ライブラリの FileStore には、セッションデータをファイルに格納する際に、セキュリティ上不適切なパーミッションでファイルを作成してしまうため、第三者にセッションデータが漏洩してしまう脆弱性が存在します。  CVE-2004-0755 2.1  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000323.html  2004-08-16  2007-04-01  View
JVNDB-2004-000579  Sybase Adaptive Server におけるバッファオーバーフローの脆弱性  ------------  CVE-2005-0441 10  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000579.html  2004-12-22  2007-04-01  View

Page 15 of 13768, showing 5 records out of 68839 total, starting on record 71, ending on 75

Actions