JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-000143 | i-HTTPD 付属「ファイルアップロード BBS」において任意のコマンドが実行される脆弱性 | i-HTTPD は、Server Side Include (SSI) 機能を実装した、Windows 用の Web サーバです。i-HTTPD には「ファイルアップロード BBS」が付属しています。「ファイルアップロード BBS」を有効にしている場合、SSI ディレクティブが記載されたファイルをアップロードすると、i-HTTPD はアップロードされたファイルに記載されている SSI ディレクティブを処理します (CWE-97)。 | CVE-2014-7260 | 7.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000143.html | 2014-12-09 | 2014-12-16 | View |
JVNDB-2014-000144 | i-HTTPD におけるクロスサイトスクリプティングの脆弱性 | i-HTTPD は、Windows 用の Web サーバです。i-HTTPD には、ディレクトリインデックスの生成処理に起因するクロスサイトスクリプティングの脆弱性 (CWE-79) が存在します。 | CVE-2014-7261 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000144.html | 2014-12-09 | 2014-12-16 | View |
JVNDB-2014-000145 | i-HTTPD 付属「おまけ BBS」におけるクロスサイトスクリプティングの脆弱性 | i-HTTPD は、Windows 用の Web サーバです。i-HTTPD には「おまけ BBS」が付属しています。「おまけ BBS」には、入力された文字列の処理に起因する格納型のクロスサイトスクリプティングの脆弱性 (CWE-79) が存在します。 | CVE-2014-7262 | 5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000145.html | 2014-12-09 | 2014-12-15 | View |
JVNDB-2014-000146 | i-HTTPD におけるクロスサイトスクリプティングの脆弱性 | i-HTTPD は、Windows 用の Web サーバです。i-HTTPD には、HTTP ヘッダの処理に起因するクロスサイトスクリプティングの脆弱性 (CWE-79) が存在します。 | CVE-2014-7263 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000146.html | 2014-12-09 | 2014-12-15 | View |
JVNDB-2014-005866 | X.Org X Window System および X.Org Server におけるサービス運用妨害 (DoS) の脆弱性 | X.Org X Window System (別名 X11 および X) および X.Org Server (別名 xserver および xorg-server) は、SUN-DES-1 (Secure RPC) 認証資格を使用する際、malloc コールの戻り値をチェックしないため、サービス運用妨害 (NULL ポインタデリファレンスおよびサーバクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2014-8091 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005866.html | 2014-12-09 | 2015-11-06 | View |
Page 3339 of 13768, showing 5 records out of 68839 total, starting on record 16691, ending on 16695