JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-003777 | Debian GNU/Linux などの製品で使用される MySQL Server 用 post-installation スクリプトにおける設定ファイルを読まれる脆弱性 | Debian GNU/Linux および Ubuntu Linux で使用される MySQL Server 用 post-installation スクリプト (mysql-server-5.5.postinst) は、権限を制限する前に world-readable パーミッション (誰でも読み取り可能な権限)で設定ファイルを生成するため、ファイルを読まれ、証明書 (credential) などの重要な情報を取得される脆弱性が存在します。 | CVE-2013-2162 | 6.9 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003777.html | 2013-07-25 | 2013-08-20 | View |
JVNDB-2011-005266 | Debian GNU/Linux および Ubuntu Linux の X.Org X ラッパーにおけるアクセス制限を回避される脆弱性 | Debian GNU/Linux および Ubuntu Linux の X.Org X ラッパー (xserver-wrapper.c) は、X を起動しているユーザの TTY を適切に検証しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2011-4613 | 4.6 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005266.html | 2011-12-18 | 2014-02-07 | View |
JVNDB-2009-006255 | Debian GNU/Linux などの製品で使用される postfix パッケージにおけるシンボリックリンク攻撃を実行される脆弱性 | Debian GNU/Linux および Ubuntu postfix パッケージの postfix.postinst スクリプトは、postfix ユーザに /var/spool/postfix/pid への書き込みを許可するため、シンボリックリンク攻撃を実行され、任意のファイルを上書きされる脆弱性が存在します。 | CVE-2009-2939 | 6.9 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006255.html | 2009-09-21 | 2012-12-20 | View |
JVNDB-2014-002498 | Debian GNU/Linux および Ubuntu 上で稼動する OpenJDK における脆弱性 | Debian GNU/Linux および Ubuntu 上で稼動する OpenJDK には、不特定の影響を受ける脆弱性が存在します。 | CVE-2014-0462 | 10 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002498.html | 2014-04-24 | 2014-05-16 | View |
JVNDB-2014-002499 | Debian GNU/Linux および Ubuntu 上で稼動する OpenJDK における脆弱性 | Debian GNU/Linux および Ubuntu 上で稼動する OpenJDK には、不特定の影響を受ける脆弱性が存在します。 | CVE-2014-2405 | 10 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002499.html | 2014-04-24 | 2014-05-16 | View |
Page 3336 of 13768, showing 5 records out of 68839 total, starting on record 16676, ending on 16680