JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-005485 | Symantec ESM のエージェントリモート更新インターフェースにおける任意のコードを実行される脆弱性 | Symantec Enterprise Security Manager (ESM) のエージェントリモート更新インターフェースは、更新の真正性を検証しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2007-2375 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005485.html | 2007-04-05 | 2012-12-20 | View |
JVNDB-2012-005746 | Symantec Enterprise Security Manager における権限を取得される脆弱性 | Symantec Enterprise Security Manager (ESM) の (1) Manager および (2) Agent コンポーネントには、引用符で囲まれていない Windows 検索パスにより、権限を取得される脆弱性が存在します。 | CVE-2012-4350 | 7.2 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005746.html | 2012-12-13 | 2012-12-20 | View |
JVNDB-2007-000624 | Symanatec Enterprise Firewall におけるユーザ名が推測される問題 | Symantec Enterprise Firewall のログインインターフェースにおいて、pre-shared key (PSK) 認証を使用した VPN の設定を有効にしている際に、アクセスをするユーザ名が有効であるか、無効であるかによってレスポンスに違いが存在する問題が存在します。 | CVE-2007-4422 | 9.3 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000624.html | 2007-08-16 | 2007-08-30 | View |
JVNDB-2003-000097 | Symantec Enterprise Firewall の URL フィルタリング機能を回避される脆弱性 | Symantec Enterprise Firewall の URL フィルタリング機能 (HTTP パターンマッチング機能) に通常の入力文字列で指定された URL に対して、escaped encoding された文字列や Unicode、UTF-8 などでエンコードされた文字列を含む HTTP リクエストとのパターンマッチングを試みる場合、エンコード文字はサポートされていないため、URL 合致の判別はされずリクエストの拒否に失敗してしまう脆弱性が存在します。 | CVE-2003-0106 | 7.5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000097.html | 2003-03-27 | 2007-04-01 | View |
JVNDB-2004-000340 | Symantec Enterprise Firewall の Entrust LibKmp ライブラリにおけるバッファオーバーフローの脆弱性 | Symantec Enterprise Firewall に実装されている Entrust LibKmp ライブラリには ISAKMP パケットの妥当性の確認が不適切であるため、バッファオーバーフローが発生する脆弱性が存在します。 | CVE-2004-0369 | 7.5 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000340.html | 2004-08-25 | 2007-04-01 | View |
Page 2296 of 13768, showing 5 records out of 68839 total, starting on record 11476, ending on 11480