JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-001262 | Sun Solaris の inetd におけるシンボリックリンク攻撃を受ける脆弱性 | Sun Solaris の inetd には、デバックロギング処理が有効になっている際に、/var/tmp/inetd.log 一時ファイルの処理に不備があるためにシンボリックリンク攻撃を受ける脆弱性が存在します。 | CVE-2008-1684 | 4.7 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001262.html | 2008-04-03 | 2008-04-23 | View |
JVNDB-2007-000136 | Sun Solaris の in.telnetd におけるログイン認証回避の脆弱性 | Sun Solaris の in.telnetd には、正規のユーザ名に文字列 "-f" を含む USER 環境変数の誤った解釈により、ログイン認証が回避可能となる問題が存在します。 | CVE-2007-0882 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000136.html | 2007-02-12 | 2007-04-01 | View |
JVNDB-2003-000162 | Sun Solaris の in.telnetd におけるサービス運用妨害 (DoS) の脆弱性 | Sun Solaris に含まれている in.telnetd には、不正なリクエストを受け取ることにより、デーモンプロセスが無限ループ状態となり、 CPU 資源を大量に消費する脆弱性が存在します。 | CVE-2003-1069 | 5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000162.html | 2003-06-02 | 2007-04-01 | View |
JVNDB-2002-000117 | Sun Solaris の in.talkd におけフォーマットストリングの脆弱性 | Sun Solaris に含まれる in.talkd の announce.c 内にある fprint() 関数には、ユーザ名とホスト名を書式付文字列として引数に代入され、書式指定子を含んだ特殊な文字列を受信することにより、メモリの内容を書き換えることが可能な脆弱性が存在します。 | CVE-2000-1010 | 10 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000117.html | 2002-05-23 | 2007-04-01 | View |
JVNDB-2004-000513 | Sun Solaris の in.rwhod デーモンにおける任意のコードを実行される脆弱性 | Sun Solaris に実装される in.rwhod デーモンには、入力フォーマットの検証方法に不備が存在し、任意のコードを実行される脆弱性が存在します。この脆弱性の詳細は不明です。 | CVE-2004-1351 | 10 | http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000513.html | 2004-12-06 | 2007-04-01 | View |
Page 2505 of 13768, showing 5 records out of 68839 total, starting on record 12521, ending on 12525