JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-002487 | OpenSSL クライアントの ssl3_get_key_exchange 関数における任意のコードを実行される脆弱性 | OpenSSL の OpenSSL クライアント (ssl/s3_clnt.c) 内にある ssl3_get_key_exchange 関数は、 ECDH を使用している際、秘密鍵に関する処理に不備があるため、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される脆弱性が存在します。 | CVE-2010-2939 | 4.3 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002487.html | 2010-08-17 | 2011-02-28 | View |
JVNDB-2008-001799 | Red Hat Enterprise Linux の pam_krb5 における権限昇格の脆弱性 | Red Hat Enterprise Linux の pam_krb5 には、existing_ticket オプションを使用している場合に Kerberos 証明書のキャッシュを読み込むことに不正な権限が使われる脆弱性が存在します。 | CVE-2008-3825 | 4.4 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001799.html | 2008-10-02 | 2011-02-28 | View |
JVNDB-2011-001139 | Lomtec ActiveWeb Professional 3.0 CMS における任意のファイルをアップロードおよび実行可能な脆弱性 | Lomtec ActiveWeb Professional 3.0 は、Lomtec が提供するウェブコンテンツ管理サーバです。Lomtec ActiveWeb Professional 3.0 には、第三者によって任意のファイルをアップロードされる脆弱性が存在します。 | CVE-2011-0678 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001139.html | 2011-01-26 | 2011-02-28 | View |
JVNDB-2011-001140 | Pango の pango_ft2_font_render_box_glyph 関数におけるヒープベースのバッファオーバーフローの脆弱性 | Pango の libpango 内にある pango/pangoft2-render.c の pango_ft2_font_render_box_glyph 関数は、Freetype2 のバックエンドが有効な際、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2011-0020 | 7.6 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001140.html | 2011-01-24 | 2011-02-28 | View |
JVNDB-2011-001141 | RealNetworks RealPlayer の vidplin.dll におけるヒープベースのバッファオーバーフローの脆弱性 | RealNetworks RealPlayer の vidplin.dll には、ヒープベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2010-4393 | 9.3 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001141.html | 2011-01-27 | 2011-02-28 | View |
Page 1913 of 13768, showing 5 records out of 68839 total, starting on record 9561, ending on 9565