JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-002167 | sudo における認証をハイジャックされる脆弱性 | sudo は、tty_tickets オプションが有効な場合、制御ターミナルデバイス (controlling terminal device) を適切に検証しないため、他のターミナルの認証をハイジャックされる脆弱性が存在します。 | CVE-2013-1776 | 4.4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002167.html | 2013-02-27 | 2015-08-31 | View |
JVNDB-2013-002168 | sudo における認証をハイジャックされる脆弱性 | sudo は、tty_tickets オプションが有効な状態で /proc または sysctl 関数がないシステム上で稼働している場合、制御ターミナルデバイス (controlling terminal device) を適切に検証しないため、他の端末のターミナルをハイジャックされる脆弱性が存在します。 | CVE-2013-2776 | 4.4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002168.html | 2013-02-27 | 2015-08-31 | View |
JVNDB-2013-002169 | sudo における認証をハイジャックされる脆弱性 | sudo は、tty_tickets オプションが有効な場合、制御ターミナルデバイス (controlling terminal device) を適切に検証しないため、他のターミナルの認証をハイジャックされる脆弱性が存在します。 | CVE-2013-2777 | 4.4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002169.html | 2013-02-27 | 2015-08-31 | View |
JVNDB-2010-001148 | sudo における権限昇格の脆弱性 | sudo には、pseudo-command を有効にしている場合、pseudo-command の名前と任意のディレクトリ内の実行ファイル名のマッチングが許容されるため、権限を取得される脆弱性が存在します。 | CVE-2010-0426 | 6.9 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001148.html | 2010-02-24 | 2010-05-21 | View |
JVNDB-2010-001149 | sudo における権限昇格の脆弱性 | sudo には、runas_default オプションが使用されている場合、グループメンバシップを適切に設定しないため、権限を取得される脆弱性が存在します。 | CVE-2010-0427 | 4.4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001149.html | 2010-02-25 | 2010-09-08 | View |
Page 2587 of 13768, showing 5 records out of 68839 total, starting on record 12931, ending on 12935