JVNDB-2004-000280 |
Microsoft Outlook Express の メールヘッダ認証フローにおけるサービス運用妨害 (DoS) の脆弱性 |
Microsoft Outlook Express には、電子メールヘッダの解釈の不備のため、意図的に作成した電子メールを送りつけられることにより、クラッシュする脆弱性が存在します。 |
CVE-2004-0215 |
5 |
http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000280.html |
2004-07-13 |
2007-04-01 |
View
|
JVNDB-2004-000281 |
Microsoft Windows Shell における CLSID を拡張子に含むファイルを介して任意のコマンドを実行される脆弱性 |
Microsoft Windows シェルには、特定のクラス ID (CLSID) をファイルの拡張子に含むファイルの取り扱いに不備があるため、ファイルの拡張子を偽装可能な脆弱性が存在します。 |
CVE-2004-0420 |
10 |
http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000281.html |
2004-07-13 |
2007-04-01 |
View
|
JVNDB-2004-000282 |
Microsoft Internet Explorer のメソッド処理におけるクロスドメインスクリプティングの脆弱性 |
Microsoft Internet Explorer において、異なるウィンドウオブジェクトで同一名のメソッドを使用している場合、そのメソッドの正当性の確認が不適切であるため、Microsoft Internet Explorer のセキュリティ制限を回避して任意のスクリプトを実行可能である脆弱性が存在します。 |
CVE-2004-0727 |
7.5 |
http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000282.html |
2004-07-13 |
2007-04-01 |
View
|
JVNDB-2004-000283 |
PHP の memory_limit ディレクティブの処理における任意のコードを実行される脆弱性 |
PHP には、memory_limit ディレクティブの処理において、セキュリティ上不適切に割り込み処理が行われる脆弱性が存在します。 |
CVE-2004-0594 |
5.1 |
http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000283.html |
2004-07-14 |
2007-04-01 |
View
|
JVNDB-2004-000284 |
PHP の strip_tags() 関数におけるクロスサイトスクリプティングの脆弱性 |
PHP に実装されている strip_tags() 関数には、" |