JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002004  PHP の PostgreSQL エクステンションにおけるサービス運用妨害 (DoS) の脆弱性  PHP の PostgreSQL (別名 pgsql) エクステンションの pgsql.c 内の build_tablename 関数は、テーブル名のトークンの抽出を検証しないため、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2015-1352 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002004.html  2015-01-08  2015-10-06  View
JVNDB-2015-002005  PHP の OPcache エクステンションにおけるサービス運用妨害 (DoS) の脆弱性  PHP の OPcache エクステンションの zend_shared_alloc.c 内の _zend_shared_memdup 関数には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-1351 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002005.html  2015-01-08  2016-11-22  View
JVNDB-2015-001009  OpenSSL の s3_clnt.c の ssl3_get_key_exchange 関数における RSA-to-EXPORT_RSA ダウングレード攻撃を実行される脆弱性  OpenSSL の s3_clnt.c の ssl3_get_key_exchange 関数には、RSA-to-EXPORT_RSA ダウングレード攻撃を実行される、および総当たり (brute-force) の復号を容易にされる脆弱性が存在します。  CVE-2015-0204 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001009.html  2015-01-08  2016-11-09  View
JVNDB-2015-001010  OpenSSL の s3_srvr.c の ssl3_get_cert_verify 関数におけるアクセス権を取得される脆弱性  OpenSSL の s3_srvr.c の ssl3_get_cert_verify 関数は、CertificateVerify メッセージを必要としない Diffie-Hellman (DH) 証明書を伴うクライアント認証を受け入れるため、アクセス権を取得される脆弱性が存在します。  CVE-2015-0205 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001010.html  2015-01-08  2016-09-30  View
JVNDB-2015-001044  ZF-Commons ZfcUser の user/login.phtml におけるクロスサイトスクリプティングの脆弱性  ZF-Commons ZfcUser の user/login.phtml には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-1039 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001044.html  2015-01-08  2015-01-19  View

Page 3267 of 13768, showing 5 records out of 68839 total, starting on record 16331, ending on 16335

Actions