JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-004948  Debian GNU/Linux 上の Cirrus VGA の実装におけるヒープベースのバッファオーバーフローの脆弱性  Debian GNU/Linux 上および Ubuntu 上の (1) KVM および (2) QEMU の Cirrus VGA の実装には、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2008-4539 7.2  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004948.html  2008-12-29  2012-09-25  View
JVNDB-2009-001556  SquirrelMail における任意のコマンドを実行される脆弱性  Debian GNU/Linux 上で稼働している SquirrelMail の functions/mime.php における map_yp_alias 関数には、ypmatch プログラムに使用されたユーザ名文字列内のシェルメタキャラクタの処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。  CVE-2009-1381 6.8  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001556.html  2009-05-10  2009-07-02  View
JVNDB-2013-001736  Debian GNU/Linux 上で稼働する apache2 パッケージの apache2ctl スクリプトにおける権限を取得される脆弱性  Debian GNU/Linux 上で稼働する Apache HTTP Server 用 apache2 パッケージの Debian apache2ctl スクリプトは、/var/lock/apache2 (ロックディレクトリ) を適切に生成しないため、権限を取得される脆弱性が存在します。  CVE-2013-1048 4.6  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001736.html  2013-03-04  2013-03-07  View
JVNDB-2012-002117  Debian GNU/Linux 上で稼働する apache2 におけるクロスサイトスクリプティング (XSS) 攻撃を誘発される脆弱性  Debian GNU/Linux 上で稼働する apache2 パッケージのデフォルト設定は、mod_php または mod_rivet が使用される際、doc/ URI 配下に example スクリプトを準備するため、クロスサイトスクリプティング (XSS) 攻撃を誘発される、権限を取得される、または重要な情報を取得される脆弱性が存在します。  CVE-2012-0216 4.4  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002117.html  2012-04-15  2012-04-24  View
JVNDB-2013-001977  Debian GNU/Linux 上の lighthttpd における PHP 制御ソケットを乗っ取られる脆弱性  Debian GNU/Linux 上で稼働する lighthttpd の FastCGI PHP サポート用の設定ファイルは、/tmp 内に予測可能な名前を持つソケットファイルを生成するため、PHP 制御ソケットを乗っ取られ、PHP の別のバージョンの使用を強制するなど不正なアクションを実行される脆弱性が存在します。  CVE-2013-1427 1.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001977.html  2013-03-15  2014-04-07  View

Page 3339 of 13768, showing 5 records out of 68839 total, starting on record 16691, ending on 16695

Actions