JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2004-000280  Microsoft Outlook Express の メールヘッダ認証フローにおけるサービス運用妨害 (DoS) の脆弱性  Microsoft Outlook Express には、電子メールヘッダの解釈の不備のため、意図的に作成した電子メールを送りつけられることにより、クラッシュする脆弱性が存在します。  CVE-2004-0215 http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000280.html  2004-07-13  2007-04-01  View
JVNDB-2004-000281  Microsoft Windows Shell における CLSID を拡張子に含むファイルを介して任意のコマンドを実行される脆弱性  Microsoft Windows シェルには、特定のクラス ID (CLSID) をファイルの拡張子に含むファイルの取り扱いに不備があるため、ファイルの拡張子を偽装可能な脆弱性が存在します。  CVE-2004-0420 10  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000281.html  2004-07-13  2007-04-01  View
JVNDB-2004-000282  Microsoft Internet Explorer のメソッド処理におけるクロスドメインスクリプティングの脆弱性  Microsoft Internet Explorer において、異なるウィンドウオブジェクトで同一名のメソッドを使用している場合、そのメソッドの正当性の確認が不適切であるため、Microsoft Internet Explorer のセキュリティ制限を回避して任意のスクリプトを実行可能である脆弱性が存在します。  CVE-2004-0727 7.5  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000282.html  2004-07-13  2007-04-01  View
JVNDB-2004-000283  PHP の memory_limit ディレクティブの処理における任意のコードを実行される脆弱性  PHP には、memory_limit ディレクティブの処理において、セキュリティ上不適切に割り込み処理が行われる脆弱性が存在します。  CVE-2004-0594 5.1  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000283.html  2004-07-14  2007-04-01  View
JVNDB-2004-000284  PHP の strip_tags() 関数におけるクロスサイトスクリプティングの脆弱性  PHP に実装されている strip_tags() 関数には、"" 等の文字列が含まれているタグが適切に取り除かれない不備があり、不正なタグを含む文字列を入力することにより、 strip_tags() によるチェックを回避して script タグを挿入することにより、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2004-0595 6.8  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000284.html  2004-07-14  2007-04-01  View

Page 286 of 13768, showing 5 records out of 68839 total, starting on record 1426, ending on 1430

Actions