JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-001818  TigerVNC の vncviewer コンポネント内にある CSecurityTLS::processMsg 関数における TLS VNC サーバを偽造される脆弱性  TigerVNC の vncviewer コンポネント内にある common/rfb/CSecurityTLS.cxx の CSecurityTLS::processMsg 関数は、サーバの X.509 証明書を適切に検証しないため、TLS VNC サーバを偽造される脆弱性が存在します。  CVE-2011-1775 5.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001818.html  2011-05-26  2011-07-04  View
JVNDB-2011-001822  Linux kernel の dccp_parse_options 関数における整数アンダーフローの脆弱性  Linux kernel の dccp_parse_options 関数 (net/dccp/options.c) には、整数アンダーフローの脆弱性が存在します。  CVE-2011-1770 7.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001822.html  2011-05-18  2011-07-04  View
JVNDB-2010-002855  Dovecot の ACL プラグインにおけるメールボックスを読まれる脆弱性  Dovecot の ACL プラグインには、新規に作成されたメールボックスに INBOX ACLS 情報を伝播するため、脆弱な ACL を有するメールボックスを読まれる脆弱性が存在します。  CVE-2010-3304 6.4  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002855.html  2010-07-24  2011-07-04  View
JVNDB-2010-002856  Dovecot の plugins/acl/acl-backend-vfile.c におけるアクセス制限を回避される脆弱性  Dovecot の plugins/acl/acl-backend-vfile.c は、ACL エントリについて、他の ACL エントリによって既に認可されているパーミッションとの交換命令ではなく、追加命令として解釈するため、アクセス制限を回避される脆弱性が存在します。  CVE-2010-3706 5.5  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002856.html  2010-10-02  2011-07-04  View
JVNDB-2010-002857  Dovecot におけるアクセス制限を回避される脆弱性  Dovecot は、非公開用の名前空間内の各メールボックス所有者に対して、admin パーミッションを付与するため、アクセス制限を回避される脆弱性が存在します。  CVE-2010-3779 3.5  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002857.html  2010-10-02  2011-07-04  View

Page 2092 of 13768, showing 5 records out of 68839 total, starting on record 10456, ending on 10460

Actions