JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-001894  libcurl の Curl_input_negotiate 関数におけるクライアントになりすまされる脆弱性  curl などの製品で使用される libcurl の http_negotiate.c 内にある Curl_input_negotiate 関数は、GSSAPI 認証の間、常にクレデンシャル委譲を実行するため、クライアントになりすまされる脆弱性が存在します。  CVE-2011-2192 4.3  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001894.html  2011-06-23  2012-12-26  View
JVNDB-2010-003239  curl における絶対パストラバーサルの脆弱性  curl には、--remote-header-name または -J オプションが使われる際、絶対パストラバーサルの脆弱性が存在します。  CVE-2010-3842 5.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003239.html  2010-10-13  2012-03-27  View
JVNDB-2017-002981  curl の tool_writeout.c の ourWriteOut 関数におけるプロセスメモリから重要な情報を取得される脆弱性  curl の tool_writeout.c の ourWriteOut 関数には、プロセスメモリから重要な情報を取得される脆弱性が存在します。  CVE-2017-7407 2.1  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002981.html  2017-03-11  2017-05-10  View
JVNDB-2005-000134  cURL/libcURL の Kerberos 認証および NTLM 認証におけるバッファオーバーフローの脆弱性  cURL/libcURL 7.13.0 以前には、Kerberos 認証および NTLM 認証を行うサイトからの Base64 でエンコードされた HTTP 応答をデコードする際に、 (1) Kerberos 認証時に使用される lib/krb4.c の Curl_krb_kauth() 関数、krb4_auth() 関数 (2) NTLM 認証時に使用される lib/http_ntlm.c の Curl_input_ntlm() 関数の箇所においてデータ長を適切にチェックしないため、バッファオーバーフローが発生する問題が存在します。  CVE-2005-0490 5.1  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000134.html  2005-02-21  2007-04-01  View
JVNDB-2010-004028  CursorArts ZipWrangler におけるスタックベースのバッファオーバーフローの脆弱性  CursorArts ZipWrangler には、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2010-1685 9.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004028.html  2010-05-04  2012-06-26  View

Page 3259 of 13768, showing 5 records out of 68839 total, starting on record 16291, ending on 16295

Actions