JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-001042 | sudo の parse.c における root 権限を取得される脆弱性 | sudo の parse.c には、sudoers ファイル内のシステムグループを正しく解釈しないため、root 権限を取得される脆弱性が存在します。 | CVE-2009-0034 | 6.9 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001042.html | 2009-01-30 | 2009-06-22 | View |
JVNDB-2010-001663 | sudo の secure path 機能における権限昇格の脆弱性 | sudo の env.c の secure path 機能には、環境変数 PATH を適切に処理しないため、権限を取得される脆弱性が存在します。 | CVE-2010-1646 | 6.2 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001663.html | 2010-06-07 | 2010-09-08 | View |
JVNDB-2010-001452 | sudo における任意のコマンドを実行される脆弱性 | sudo の command matching 機能には、カレントワーキングディレクトリのファイルに sudoers ファイルのコマンドと同じファイル名がある際の処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。 | CVE-2010-1163 | 6.9 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001452.html | 2010-04-16 | 2010-09-08 | View |
JVNDB-2011-001659 | sudo の check.c における認証要求を回避される脆弱性 | sudo の check.c は、Runas group が設定されている際、gid の変更を行うコマンド実行に対するパスワードの入力を要求しないため、認証要求を回避される脆弱性が存在します。 | CVE-2011-0010 | 4.4 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001659.html | 2011-01-18 | 2011-05-31 | View |
JVNDB-2004-000488 | Sudo の環境変数の解析処理における任意のコマンドを実行される脆弱性 | Sudo には、環境変数の妥当性の確認に不備が存在するため、Sudo ユーザが実行する bash シェルスクリプトから、実行権限を持たないプログラムが呼び出されることにより、そのプログラムの実行を許してしまう脆弱性が存在します。 | CVE-2004-1051 | 7.2 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000488.html | 2004-11-11 | 2007-04-01 | View |
Page 2488 of 13768, showing 5 records out of 68839 total, starting on record 12436, ending on 12440