JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-003856 | Asterisk Open Source のダイアルプラン機能のデザインにおけるダイアルプランへ文字列を挿入される脆弱性 | Asterisk Open Source および Asterisk Business Edition のダイアルプラン機能のデザインには、${EXTEN} チャネル変数およびワイルドカードパターン照合を使用されている際、ダイアルプランへ文字列を挿入される脆弱性が存在します。 | CVE-2010-0685 | 5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003856.html | 2010-02-10 | 2012-06-26 | View |
JVNDB-2012-002175 | Asterisk Open Source および Asterisk Business Edition における任意のコマンドを実行される脆弱性 | Asterisk Open Source および Asterisk Business Edition の管理インタフェースの main/manager.c は、System クラスの承認要件を適切に強要しないため、任意のコマンドを実行される脆弱性が存在します。 | CVE-2012-2414 | 6.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002175.html | 2012-04-23 | 2012-11-08 | View |
JVNDB-2010-003812 | Asterisk Open Source におけるサービス運用妨害 (DoS) の脆弱性 | Asterisk Open Source および Business Edition には、サービス運用妨害 (デーモンクラッシュ) 状態となる脆弱性が存在します。 | CVE-2010-0441 | 5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003812.html | 2010-02-04 | 2012-06-26 | View |
JVNDB-2008-003728 | Asterisk Open Source におけるサービス運用妨害 (DoS) の脆弱性 | Asterisk Open Source および Business Edition には、リアルタイムの IAX2 ユーザが有効になっている際、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。 | CVE-2008-5558 | 4.3 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003728.html | 2008-12-17 | 2012-06-26 | View |
JVNDB-2007-003011 | Asterisk Open Source における有効なユーザ名を使用して認証を回避される脆弱性 | Asterisk Open Source および Business Edition は、データベースをベースにした登録 "realtime" およびホストベースの認証を使用している際、ユーザ名とパスワードが正確でないおよびパスワードがない場合は、IP アドレスをチェックしないため、有効なユーザ名を使用して認証を回避される脆弱性が存在します。 | CVE-2007-6430 | 4.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003011.html | 2007-12-18 | 2012-06-26 | View |
Page 1957 of 13768, showing 5 records out of 68839 total, starting on record 9781, ending on 9785