JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2003-000020  Sun Solaris の at コマンドにおける競合状態の脆弱性  Sun Solaris に含まれている at コマンドには、 "-r" オプションの引数として与えられた内容の妥当性のチェックが不適切であるため、コマンド用のジョブスプールディレクトリの範囲外のファイル削除をすることが可能な脆弱性が存在します。  CVE-2003-1073 1.2  http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000020.html  2003-01-27  2007-04-01  View
JVNDB-2002-000218  Sun Solaris の aspppls における権限昇格の脆弱性  Sun Solaris に含まれる aspppls には、/tmp/.asppp.fifo ファイルの作成方法の不備のため、 root 権限でシステム上の任意のファイルを上書きする、あるいは、ファイルを作成することが可能な脆弱性が存在します。  CVE-2003-1081 10  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000218.html  2002-09-09  2007-04-01  View
JVNDB-1999-000048  Sun Solaris の arp コマンドにおける情報漏洩の脆弱性  Sun Solaris の arp コマンドには、-f コマンドを使用して bin ユーザに読み出し権限が与えられているファイルを指定した場合、書式が誤りであることを示すエラーメッセージと共に、指定したファイルの一部を出力してしまう脆弱性が存在します。  CVE-1999-0859 2.1  http://jvndb.jvn.jp/ja/contents/1999/JVNDB-1999-000048.html  1999-12-01  2007-04-01  View
JVNDB-2003-000314  Sun Solaris の AnswerBook2 における認証を回避される脆弱性  Sun Solaris の AnswerBook2 Documentation Server には、管理インタフェースへのアクセス過程で利用される CGI スクリプトにおいて、特定のリクエストに対する認証用情報の妥当性のチェックを適切に行わない脆弱性が存在します。  CVE-2000-0696 7.5  http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000314.html  2003-10-17  2007-04-01  View
JVNDB-2000-000055  Sun Solaris の AnswerBook2 における任意のコマンドを実行される脆弱性  Sun Solaris の AnswerBook2 には、管理用の Web サーバとして提供されている dwhttpd において、管理用 CGI スクリプト /cgi-bin/admin/admin へWeb ブラウザから直接アクセス可能であり、且つ CGI スクリプトの引数としてシステム内のコマンドを指定して実行可能である脆弱性が存在します。  CVE-2000-0697 10  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000055.html  2000-08-07  2007-04-01  View

Page 2517 of 13768, showing 5 records out of 68839 total, starting on record 12581, ending on 12585

Actions