JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-001070  Red Hat Enterprise Linux の autofs5 におけるデフォルト設定で nodev オプションが指定されていない問題  Red Hat Enterprise Linux の autofs5 のデフォルト設定では、-hosts マップの nodev マウントオプションが指定されていない問題が存在します。  CVE-2007-6285 6.2  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001070.html  2007-12-20  2008-03-21  View
JVNDB-2007-001071  Adobe Flash Player の AS3 におけるポートスキャンに利用される脆弱性  Adobe Flash Player の ActionScript 3 (AS3) には、Security Sandbox Model を回避し、接続時の SecurityErrorEvent エラーからのタイミングの相違を利用して、任意のホストへポートスキャン可能な脆弱性が存在します。  CVE-2007-4324 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001071.html  2007-08-13  2009-02-10  View
JVNDB-2007-001072  Adobe Macromedia Flash プラグインにおける DNS Rebinding 攻撃を受ける脆弱性  Adobe Macromedia Flash プラグインには、cross-domain-policy XML ドキュメント内の allow-access-from 要素を受信した後、単一 IP アドレスでホスト名を固定することの欠陥、及びブラウザの DNS pin を使用せず、Flash Socket クラスを使用可能になるため、Flash (SWF) ムービーを通してターゲットマシンが任意のホストへ TCP セッションを接続させることが可能な DNS Rebinding 攻撃を受ける脆弱性が存在します。  CVE-2007-5275 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001072.html  2007-10-08  2008-06-17  View
JVNDB-2007-001073  Adobe Flash Player における任意のコードを実行可能な脆弱性  Adobe Flash Player には、入力値検証エラーに関する、任意のコードを実行可能な脆弱性が存在します。  CVE-2007-6242 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001073.html  2007-12-18  2008-06-20  View
JVNDB-2007-001075  Adobe Flash Player における複数のクロスサイトスクリプティングの脆弱性  Adobe Flash Player には、asfunction: プロトコルにおけるクロスサイトスクリプティングおよび、Internet Explorer の ActiveX で使用される navigateToURL() 関数の処理における、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2007-6244 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001075.html  2007-12-18  2008-06-20  View

Page 1533 of 13768, showing 5 records out of 68839 total, starting on record 7661, ending on 7665

Actions