JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-005911  rsync の sender.c における任意のコードを実行される脆弱性  rsync の sender.c は、一つずれエラー (Off-by-one) が発生する、および f_name を関数呼び出す際適切に処理をしないため、任意のコードを実行される脆弱性が存在します。  CVE-2007-4091 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005911.html  2007-08-15  2012-12-20  View
JVNDB-2004-000325  rsync の sanitize_path() 関数におけるディレクトリトラバーサルの脆弱性  rsync には、 util.c ファイルに実装されている sanitize_path() 関数において、特定の条件下でパスのチェックが適切に行われないため、ディレクトリトラバーサル攻撃を受ける脆弱性が存在します。  CVE-2004-0792 6.4  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000325.html  2004-08-16  2007-04-01  View
JVNDB-2014-002233  rsync の check_secret 関数におけるサービス運用妨害 (DoS) の脆弱性  rsync の authenticate.c 内の check_secret 関数には、サービス運用妨害 (無限ループおよび CPU 資源の消費) 状態にされる脆弱性が存在します。  CVE-2014-2855 7.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002233.html  2014-04-13  2015-12-02  View
JVNDB-2007-001183  rsync における隠しファイルを読込/書込される脆弱性  rsync には、書き込み可能な rsync デーモンが起動している場合に、symlink、partial-dir、backup-dir、dest オプションの扱いに不備があるため、exclude、exclude_from、filter の回避、および隠しファイルを読まれるまたは書き込まれる脆弱性が存在します。  CVE-2007-6200 10  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001183.html  2007-12-01  2011-08-01  View
JVNDB-2007-001182  rsync における機密扱いのファイルにアクセスされる脆弱性  rsync は chroot を使用しない書き込み可能な rsync デーモンが動作している場合、モジュールの階層構造外のポイントのシンボリックを作成することによって、アクセス制限されているファイルへアクセスされる脆弱性が存在します。  CVE-2007-6199 9.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001182.html  2007-12-01  2008-09-03  View

Page 3190 of 13768, showing 5 records out of 68839 total, starting on record 15946, ending on 15950

Actions