JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001010  MySQL の RENAME TABLE ステートメント処理におけるシステムテーブルを上書きされる脆弱性  MySQL には、テーブルが DATA DIRECTORY および INDEX DIRECTORY オプションで作成されたシンボリックリンクに依存する場合、RENAME TABLE ステートメントを利用して、シンボリックリンクが指すファイルを変更することで、システムテーブルを上書き可能な脆弱性が存在します。  CVE-2007-5969 3.6  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001010.html  2007-11-15  2008-10-31  View
JVNDB-2007-001011  MySQL の DEFINER 値の処理における権限昇格の脆弱性  MySQL には、定義を変更した際、定義の DEFINER 値を適切に更新しないため、CREATE SQL SECURITY DEFINER VIEW ステートメントおよび ALTER VIEW ステートメントによる、権限昇格の脆弱性が存在します。  CVE-2007-6303 3.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001011.html  2007-11-30  2008-02-29  View
JVNDB-2007-001012  MySQL の federated エンジンにおけるサービス運用妨害 (DoS) の脆弱性  MySQL には federated エンジンにおいて、SHOW TABLE STATUS クエリを実行する際、小さいカラム数のレスポンスの取り扱いに不備があり、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-6304 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001012.html  2007-11-30  2008-02-29  View
JVNDB-2007-001013  Microsoft Internet Explorer の WPAD における中間者攻撃を受ける脆弱性  Microsoft Internet Explorer の Web プロキシ自動発見 (WPAD) 機能には、プライマリ DNS サフィックスが第 3 レベル以上で構成されている場合、外部ネットワーク上の第 2 レベルドメインの wpad のホスト名を解決する脆弱性があります。  CVE-2007-5355 5.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001013.html  2007-12-03  2009-07-08  View
JVNDB-2007-001014  htdig の htsearch におけるクロスサイトスクリプティングの脆弱性  htdig の htsearch には、sort パラメータの処理に不備があるために、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-6110 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001014.html  2007-11-23  2008-02-15  View

Page 1521 of 13768, showing 5 records out of 68839 total, starting on record 7601, ending on 7605

Actions