JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-001042  sudo の parse.c における root 権限を取得される脆弱性  sudo の parse.c には、sudoers ファイル内のシステムグループを正しく解釈しないため、root 権限を取得される脆弱性が存在します。  CVE-2009-0034 6.9  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001042.html  2009-01-30  2009-06-22  View
JVNDB-2010-001663  sudo の secure path 機能における権限昇格の脆弱性  sudo の env.c の secure path 機能には、環境変数 PATH を適切に処理しないため、権限を取得される脆弱性が存在します。  CVE-2010-1646 6.2  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001663.html  2010-06-07  2010-09-08  View
JVNDB-2010-001452  sudo における任意のコマンドを実行される脆弱性  sudo の command matching 機能には、カレントワーキングディレクトリのファイルに sudoers ファイルのコマンドと同じファイル名がある際の処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。  CVE-2010-1163 6.9  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001452.html  2010-04-16  2010-09-08  View
JVNDB-2011-001659  sudo の check.c における認証要求を回避される脆弱性  sudo の check.c は、Runas group が設定されている際、gid の変更を行うコマンド実行に対するパスワードの入力を要求しないため、認証要求を回避される脆弱性が存在します。  CVE-2011-0010 4.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001659.html  2011-01-18  2011-05-31  View
JVNDB-2004-000488  Sudo の環境変数の解析処理における任意のコマンドを実行される脆弱性  Sudo には、環境変数の妥当性の確認に不備が存在するため、Sudo ユーザが実行する bash シェルスクリプトから、実行権限を持たないプログラムが呼び出されることにより、そのプログラムの実行を許してしまう脆弱性が存在します。  CVE-2004-1051 7.2  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000488.html  2004-11-11  2007-04-01  View

Page 2488 of 13768, showing 5 records out of 68839 total, starting on record 12436, ending on 12440

Actions