JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000439  Sun Solaris の sysinfo() 関数におけるカーネルメモリ情報を取得される脆弱性  Sun Solaris に実装されている /usr/src/uts/common/syscall/systeminfo.c の sysinfo() 関数には、count パラメータに対する妥当性が不適切であるため、count パラメータとして 0 が引き渡された場合、整数オーバーフローが発生する脆弱性が存在します。  CVE-2006-3824 4.9  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000439.html  2006-07-21  2007-04-01  View
JVNDB-2006-000440  Sun Solaris の IP_NEXTHOP ソケットオプションでルーティング制御が回避される脆弱性  Sun Solaris には、IP_NEXTHOP オプションの実装に不備があり、権限のないプロセスがこのオプションを使用して、指定した宛先にパケットを送信することが可能な脆弱性が存在します。  CVE-2006-3825 2.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000440.html  2006-07-21  2007-04-01  View
JVNDB-2006-002894  Kailash Nadh boastMachine におけるクロスサイトスクリプティングの脆弱性  Kailash Nadh boastMachine (前 bMachine) には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2006-3826 4.3  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002894.html  2006-07-25  2012-12-20  View
JVNDB-2006-002895  Kailash Nadh boastMachine の bmc/Inc/core/admin/search.inc における SQL インジェクションの脆弱性  Kailash Nadh boastMachine (前 bMachine) の bmc/Inc/core/admin/search.inc には、SQL インジェクションの脆弱性が存在します。  CVE-2006-3827 6.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002895.html  2006-07-25  2012-12-20  View
JVNDB-2006-002896  Kailash Nadh boastMachine における SQL インジェクション保護メカニズムを回避される脆弱性  Kailash Nadh boastMachine は、不完全なブラックリストにより、および "挿入"、"削除"、"更新"、"置換" のみをチェックするため、SQL インジェクション保護メカニズムを回避される脆弱性が存在します。  CVE-2006-3828 6.5  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002896.html  2006-07-25  2012-12-20  View

Page 1662 of 13768, showing 5 records out of 68839 total, starting on record 8306, ending on 8310

Actions