JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-003799 | Apache HTTP Server の server/request.c 内の ap_some_auth_required 関数におけるアクセス制限を回避される脆弱性 | Apache HTTP Server の server/request.c 内の ap_some_auth_required 関数は、Require ディレクティブが認証 (authentication) の設定ではなく権限 (authorization) の設定に関連付けられる可能性を考慮しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2015-3185 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003799.html | 2015-07-15 | 2015-11-06 | View |
JVNDB-2015-003798 | Apache HTTP Server のチャンク形式転送コーディングの実装における HTTP リクエストスマグリング攻撃を実行される脆弱性 | Apache HTTP Server のチャンク形式転送コーディング (chunked transfer coding) の実装は、チャンクヘッダを適切に解析しないため、HTTP リクエストスマグリング攻撃を実行される脆弱性が存在します。 | CVE-2015-3183 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003798.html | 2015-07-15 | 2016-07-27 | View |
JVNDB-2015-003797 | Apache HTTP Server の server/protocol.c 内の read_request_line 関数におけるサービス運用妨害 (DoS) の脆弱性 | Apache HTTP Server の server/protocol.c 内の read_request_line 関数は、プロトコルの構造体メンバを初期化しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2015-0253 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003797.html | 2015-07-15 | 2015-10-30 | View |
JVNDB-2015-003796 | Apache Struts のデフォルトの除外パターンにおける "アプリケーションの内部状態に対するセキュリティ侵害" の脆弱性 | Apache Struts のデフォルトの除外パターン (excludeParams) には、"アプリケーションの内部状態に対するセキュリティ侵害 (compromise internal state)" の脆弱性が存在します。 | CVE-2015-1831 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003796.html | 2015-07-16 | 2015-07-22 | View |
JVNDB-2015-003795 | 複数の Microsoft Windows 製品の Windows Adobe Type Manager Library の atmfd.dll におけるバッファアンダーフローの脆弱性 | 複数の Microsoft Windows 製品の Windows Adobe Type Manager Library の atmfd.dll には、バッファアンダーフローの脆弱性が存在します。 | CVE-2015-2426 | 9.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003795.html | 2015-07-20 | 2015-07-22 | View |
Page 2684 of 13768, showing 5 records out of 68839 total, starting on record 13416, ending on 13420