JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-003856  Asterisk Open Source のダイアルプラン機能のデザインにおけるダイアルプランへ文字列を挿入される脆弱性  Asterisk Open Source および Asterisk Business Edition のダイアルプラン機能のデザインには、${EXTEN} チャネル変数およびワイルドカードパターン照合を使用されている際、ダイアルプランへ文字列を挿入される脆弱性が存在します。  CVE-2010-0685 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003856.html  2010-02-10  2012-06-26  View
JVNDB-2012-002175  Asterisk Open Source および Asterisk Business Edition における任意のコマンドを実行される脆弱性  Asterisk Open Source および Asterisk Business Edition の管理インタフェースの main/manager.c は、System クラスの承認要件を適切に強要しないため、任意のコマンドを実行される脆弱性が存在します。  CVE-2012-2414 6.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002175.html  2012-04-23  2012-11-08  View
JVNDB-2010-003812  Asterisk Open Source におけるサービス運用妨害 (DoS) の脆弱性  Asterisk Open Source および Business Edition には、サービス運用妨害 (デーモンクラッシュ) 状態となる脆弱性が存在します。  CVE-2010-0441 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003812.html  2010-02-04  2012-06-26  View
JVNDB-2008-003728  Asterisk Open Source におけるサービス運用妨害 (DoS) の脆弱性  Asterisk Open Source および Business Edition には、リアルタイムの IAX2 ユーザが有効になっている際、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。  CVE-2008-5558 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003728.html  2008-12-17  2012-06-26  View
JVNDB-2007-003011  Asterisk Open Source における有効なユーザ名を使用して認証を回避される脆弱性  Asterisk Open Source および Business Edition は、データベースをベースにした登録 "realtime" およびホストベースの認証を使用している際、ユーザ名とパスワードが正確でないおよびパスワードがない場合は、IP アドレスをチェックしないため、有効なユーザ名を使用して認証を回避される脆弱性が存在します。  CVE-2007-6430 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003011.html  2007-12-18  2012-06-26  View

Page 1957 of 13768, showing 5 records out of 68839 total, starting on record 9781, ending on 9785

Actions