JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-002179 | Samba における Take Ownership 権限を取得される脆弱性 | Samba の smbd 内の (1) CreateAccount、(2) OpenAccount、(3) AddAccountRights、および (4) RemoveAccountRights の LSA RPC プロシージャは、権限データベースの変更を適切に制限しないため、Take Ownership (ファイルやフォルダの所有権を取得できる) 権限を取得される脆弱性が存在します。 | CVE-2012-2111 | 6.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002179.html | 2012-04-30 | 2012-09-04 | View |
JVNDB-2006-000373 | Samba の smbd デーモンにおけるサービス運用妨害 (DoS) の脆弱性 | Samba の smbd デーモンには、接続数に関する制限の不備が存在するため、大量の共有接続要求を受信した場合、この内部データを際限なく増大させてメモリを大量に消費してしまう脆弱性が存在します。 | CVE-2006-3403 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000373.html | 2006-07-10 | 2007-04-01 | View |
JVNDB-2007-000375 | Samba における SID/Name 相互変換に関する権限昇格の脆弱性 | Samba の smbd デーモンには SID/Name 相互変換の処理に不備が存在するために、SMB/CIFS プロトコルを root 権限で操作可能となる脆弱性が存在します。 | CVE-2007-2444 | 7.2 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000375.html | 2007-05-14 | 2007-06-22 | View |
JVNDB-2010-001742 | Samba の smbd におけるディレクトリトラバーサルの脆弱性 | Samba の smbd の デフォルト設定には、Unix の拡張機能とワイドリンクオプションの組み合わせに不備があるため、共有ディレクトリに書き込み権限が付与されている際、ディレクトリトラバーサルの脆弱性を利用される、または任意のファイルにアクセスされる脆弱性が存在します。 | CVE-2010-0926 | 3.5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001742.html | 2010-02-24 | 2010-07-29 | View |
JVNDB-2015-006575 | Samba の smbd の vfs.c におけるファイルへのアクセス制限を回避される脆弱性 | Samba の smbd の vfs.c には、特定の部分文字列関係を持つ共有名が存在する場合、ファイルへのアクセス制限を回避される脆弱性が存在します。 | CVE-2015-5252 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006575.html | 2015-12-10 | 2016-01-05 | View |
Page 2996 of 13768, showing 5 records out of 68839 total, starting on record 14976, ending on 14980