JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001320  Windows 上で動作する Apple Safari におけるファイル名に関するメモリ破壊の脆弱性  Windows 上で操作する Apple Safari にはファイルダウンロードのファイル名の取り扱いに不備があり、メモリ破壊の脆弱性が存在します。  CVE-2008-1024 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001320.html  2008-04-17  2008-05-13  View
JVNDB-2008-001321  Apple Webkit におけるホスト名に関するクロスサイトスクリプティングの脆弱性  Apple WebKit には、URL 中のホスト名のコロンの取り扱いに不備があり、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2008-1025 4.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001321.html  2008-04-17  2008-07-29  View
JVNDB-2008-001322  Apple Webkit の PCRE 正規表現コンパイラにおける整数オーバーフローの脆弱性  Apple WebKit の PCRE コンパイラ (JavaScriptCore/pcre/pcre_compile.cpp) には、正規表現の入れ子になった繰り返しのカウント処理に不備があり、整数オーバーフローの脆弱性が存在します。  CVE-2008-1026 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001322.html  2008-04-17  2008-07-29  View
JVNDB-2008-001325  Microsoft Windows におけるユーザの不適切な管理に関連する権限昇格の脆弱性  Microsoft Windows には、あるサービスプロセスが、LocalSystem 特権昇格可能なもう一つのサービスプロセスからリソースをキャプチャを使用する場合、NetworkService および LocalService アカウントのアクティビティの割り当てを適切に行わないため、IIS からレポートされた SeImpersonatePrivilege ユーザの不適切な管理に関連する権限昇格の脆弱性が存在します。  CVE-2008-1436 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001325.html  2008-04-17  2009-05-15  View
JVNDB-2008-001326  Poppler の CairoFontEngine.cc における任意のコードを実行される脆弱性  Poppler の CairoFontEngine.cc には、CairoFont::create() 関数において、フォントオブジェクトの処理に不備があり、PDF 中に埋め込まれたフォントを適切に取り扱わないため、任意のコードを実行される脆弱性が存在します。  CVE-2008-1693 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001326.html  2008-04-17  2008-12-18  View

Page 2975 of 13768, showing 5 records out of 68839 total, starting on record 14871, ending on 14875

Actions