JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000395  ホームページ・ビルダー付属の CGI サンプルプログラムにおける OS コマンドインジェクションの脆弱性  日本 IBM が提供するホームページ・ビルダー付属の CGI サンプルプログラムの一部 anketo.cgi, kansou.cgi, order.cgi には、入力内容の検査処理が適正に行われないことによる OS コマンドインジェクションの脆弱性が存在します。  5.1  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000395.html  2007-05-16  2007-06-05  View
JVNDB-2004-000594  DNSキャッシュサーバのTCP SYN_SENT 状態によるリソース消費  DNSキャッシュサーバと権威のある(Authoritative)サーバ間において以下の流れで処理が行われた際に、DNSキャッシュサーバにおいてSYN_SENT状態(タイムアウト待ち)が発生する可能性があります。(本件は、設定上の問題です)  http://jvndb.jvn.jp/ja/contents/2004/JVNDB-2004-000594.html  2004-10-20  2008-05-21  View
JVNDB-2017-001174  Oracle Java SE および Java SE Embedded における Libraries に関する脆弱性  Oracle Java SE および Java SE Embedded には、Libraries に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。  CVE-2016-5549 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001174.html  2017-01-17  2017-02-02  View
JVNDB-2017-001422  Adobe Digital Editions におけるヒープオーバーフローの脆弱性  Adobe Digital Editions には、ヒープオーバーフローの脆弱性が存在します。  CVE-2017-2973 10  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001422.html  2017-02-14  2017-02-17  View
JVNDB-2017-001663  iOS アプリ「Flash Seats Mobile App」にSSL サーバ証明書の検証不備の脆弱性  iOS アプリ「Flash Seats Mobile App」は、HTTPS 通信で使用される SSL サーバ証明書を検証しないため、中間者攻撃 (man-in-the-middle attack) が行われる可能性があります。  4.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001663.html  2017-03-08  2017-03-13  View

Page 32 of 13768, showing 5 records out of 68839 total, starting on record 156, ending on 160

Actions