JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-000858 | Ruby において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性 | Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。Ruby の alias 機能に問題があるため、この「セーフレベル」の設定を回避されてしまい、本来実行できないはずのメソッドが実行される脆弱性が確認されています。 | CVE-2006-3694 | 1.2 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000858.html | 2006-07-12 | 2007-04-01 | View |
JVNDB-2006-000392 | Ruby において、特定メソッドの問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性 | Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。この「セーフレベル」の設定を回避して、本来呼び出すことのできないメソッドを実行される脆弱性が確認されています。 | CVE-2006-3694 | 1.2 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000392.html | 2006-07-12 | 2007-04-01 | View |
JVNDB-2006-002817 | Trac における任意のファイルを読まれるなどの脆弱性 | Trac は、信頼されないユーザに docutils から再編されたテキスト (reStructuredText) 機能を提供する際、"raw" または "include" コマンドを無効にしないため、任意のファイルを読まれる、クロスサイトスクリプト攻撃を実行される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2006-3695 | 6.8 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002817.html | 2006-07-21 | 2012-12-20 | View |
JVNDB-2006-002818 | Outpost Firewall の filtnt.sys におけるサービス運用妨害 (DoS) の脆弱性 | Outpost Firewall の filtnt.sys には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。 | CVE-2006-3696 | 2.1 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002818.html | 2006-07-21 | 2012-12-20 | View |
JVNDB-2006-002819 | Lavasoft Personal Firewall などの製品で使用される Agnitum Outpost Firewall における権限を取得される脆弱性 | (1) Lavasoft Personal Firewall および (2) Novell BorderManager Novell Client Firewall で使用される Agnitum Outpost Firewall は、LocalSystem のコンテキストで稼動するアプリケーションウインドウ内のユーザの活動を適切に制限しない、および ShellExecute API 関数に関する処理に不備があるため、権限を取得される、およびコマンドを実行される脆弱性が存在します。 | CVE-2006-3697 | 7.2 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002819.html | 2006-07-21 | 2012-12-20 | View |
Page 1636 of 13768, showing 5 records out of 68839 total, starting on record 8176, ending on 8180