JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-002935  Ubuntu 用 EHCP における PHP リモートファイルインクルージョンの脆弱性  Ubuntu 用の Easy Hosting Control Panel (EHCP) には、PHP リモートファイルインクルージョンの脆弱性が存在します。  CVE-2007-6178 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-002935.html  2007-11-29  2012-06-26  View
JVNDB-2009-003338  Ubuntu 上の Apport における任意のファイルを削除される脆弱性  Ubuntu 上の Apport は、アプリケーション の crash-report のディレクトリからファイルを適切に削除しないため、任意のファイルを削除される脆弱性が存在します。  CVE-2009-1295 1.9  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003338.html  2009-04-29  2012-06-26  View
JVNDB-2010-005299  Ubuntu 上で稼動するベースファイルパッケージにおける任意のコードを実行される脆弱性  Dell Latitude ネットブックに同梱されている Ubuntu 上で稼動するベースファイルパッケージは、パッケージインストールの認証を要求しないため、任意のコードを実行される脆弱性が存在します。  CVE-2010-0834 9.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005299.html  2010-08-05  2012-12-20  View
JVNDB-2011-005323  Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py における任意のファイルを作成される脆弱性  Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py は、アップグレードした tarball を抽出する前に、GPG の署名を検証しないため、(1) 任意のファイルを作成または上書きされる、または (2) 認証を回避される脆弱性が存在します。  CVE-2011-3152 6.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005323.html  2011-11-28  2014-04-30  View
JVNDB-2006-002756  Ubuntu 上で稼動する passwd におけるインストーラのメモリ内でパスワードがゼロに設定される脆弱性  Ubuntu 上で稼動する passwd は、管理者が "インストール完了" のメッセージ表示後に "戻る" オプションを選択している際、およびメインメニュー使用している際、ロックせずに root パスワードを空欄のままにしておくため、インストーラのメモリ内でパスワードがゼロに設定される脆弱性が存在します。  CVE-2006-3597 7.2  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002756.html  2006-07-12  2012-12-20  View

Page 1991 of 13768, showing 5 records out of 68839 total, starting on record 9951, ending on 9955

Actions