JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-002255  ProFTPD におけるクロスサイトリクエストフォージェリの脆弱性  ProFTPD は FTP クライアントからの長大なコマンドを複数のコマンドとして解釈するため、クロスサイトリクエストフォージェリ攻撃をされる、および任意の FTP コマンドを実行される脆弱性が存在します。  CVE-2008-4242 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002255.html  2008-09-25  2009-02-09  View
JVNDB-2008-002256  Cisco IOS および CatOS における VTP パケット処理に関するサービス運用妨害 (DoS) の脆弱性  Cisco IOS および CatOS の VLAN Trunking Protocol (VTP) 実装には、VTP オペレーティングモードがトランスペアレントでない場合、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2008-4963 7.1  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002256.html  2008-11-06  2009-02-09  View
JVNDB-2008-002257  PHP におけるグローバル変数の初期化処理に関する safe_mode の制限を回避される脆弱性  PHP には、SAPI php_getuid 関数に使用される page_uid および page_gid のグローバル変数を正しく初期化しないため、safe_mode の制限を回避される脆弱性が存在します。  CVE-2008-5624 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002257.html  2008-12-17  2009-11-16  View
JVNDB-2008-002258  PHP における safe_mode に関する任意のファイルを書込まれる脆弱性  PHP には、httpd.conf 内の php_admin_flag の設定によって safe_mode を使用している場合に、error_log safe_mode の制限を実施しないため、任意のファイルを書込まれる脆弱性が存在します。  CVE-2008-5625 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002258.html  2008-12-17  2009-11-16  View
JVNDB-2008-002259  PHP の ZipArchive::extractTo 関数における ZIP ファイルの処理に関するディレクトリトラバーサルの脆弱性  PHP の ZipArchive::extractTo 関数には、ZIP ファイルの処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2008-5658 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002259.html  2008-12-17  2009-11-16  View

Page 2884 of 13768, showing 5 records out of 68839 total, starting on record 14416, ending on 14420

Actions