JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-003799  Apache HTTP Server の server/request.c 内の ap_some_auth_required 関数におけるアクセス制限を回避される脆弱性  Apache HTTP Server の server/request.c 内の ap_some_auth_required 関数は、Require ディレクティブが認証 (authentication) の設定ではなく権限 (authorization) の設定に関連付けられる可能性を考慮しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-3185 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003799.html  2015-07-15  2015-11-06  View
JVNDB-2015-003798  Apache HTTP Server のチャンク形式転送コーディングの実装における HTTP リクエストスマグリング攻撃を実行される脆弱性  Apache HTTP Server のチャンク形式転送コーディング (chunked transfer coding) の実装は、チャンクヘッダを適切に解析しないため、HTTP リクエストスマグリング攻撃を実行される脆弱性が存在します。  CVE-2015-3183 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003798.html  2015-07-15  2016-07-27  View
JVNDB-2015-003797  Apache HTTP Server の server/protocol.c 内の read_request_line 関数におけるサービス運用妨害 (DoS) の脆弱性  Apache HTTP Server の server/protocol.c 内の read_request_line 関数は、プロトコルの構造体メンバを初期化しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびプロセスクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-0253 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003797.html  2015-07-15  2015-10-30  View
JVNDB-2015-003796  Apache Struts のデフォルトの除外パターンにおける "アプリケーションの内部状態に対するセキュリティ侵害" の脆弱性  Apache Struts のデフォルトの除外パターン (excludeParams) には、"アプリケーションの内部状態に対するセキュリティ侵害 (compromise internal state)" の脆弱性が存在します。  CVE-2015-1831 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003796.html  2015-07-16  2015-07-22  View
JVNDB-2015-003795  複数の Microsoft Windows 製品の Windows Adobe Type Manager Library の atmfd.dll におけるバッファアンダーフローの脆弱性  複数の Microsoft Windows 製品の Windows Adobe Type Manager Library の atmfd.dll には、バッファアンダーフローの脆弱性が存在します。  CVE-2015-2426 9.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003795.html  2015-07-20  2015-07-22  View

Page 2684 of 13768, showing 5 records out of 68839 total, starting on record 13416, ending on 13420

Actions