JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-001690  Python の urllib および urllib2 モジュールにおける重要な情報を取得される脆弱性  Python の urllib および urllib2 モジュールは、file: URLs にリダイレクトする Location ヘッダを処理する際、重要な情報を取得される、またはサービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。  CVE-2011-1521 6.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001690.html  2011-05-15  2012-12-18  View
JVNDB-2008-006222  Python の Tools/faqwiz/move-faqwiz.sh における任意のファイルを上書きされる脆弱性  Python の Tools/faqwiz/move-faqwiz.sh には、任意のファイルを上書きされる脆弱性が存在します。  CVE-2008-4108 7.2  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006222.html  2008-09-18  2012-12-20  View
JVNDB-2007-006037  Python の tarfile モジュールにおけるディレクトリトラバーサルの脆弱性  Python の tarfile モジュールの (1) extract および (2) extractall 関数には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2007-4559 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006037.html  2007-08-27  2012-12-20  View
JVNDB-2013-004563  Python の ssl.match_hostname 関数および python-backports-ssl_match_hostname におけるサービス運用妨害 (DoS) の脆弱性  Python の ssl.match_hostname 関数、および古い Python バージョンで使用される python-backports-ssl_match_hostname の不特定のバージョンには、アルゴリズムの複雑さにより、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  CVE-2013-2099 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004563.html  2013-05-18  2015-08-11  View
JVNDB-2013-003780  Python の SSL モジュールの ssl.match_hostname 関数における任意の SSL サーバになりすまされる脆弱性  Python の SSL モジュールの ssl.match_hostname 関数は、X.509 証明書の Subject Alternative Name フィールド内のドメイン名に含まれる "" 文字を適切に処理しないため、任意の SSL サーバになりすまされる脆弱性が存在します。  CVE-2013-4238 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003780.html  2013-08-12  2014-12-18  View

Page 3416 of 13768, showing 5 records out of 68839 total, starting on record 17076, ending on 17080

Actions