JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2017-003661 | dpkg の dpkg-source におけるディレクトリトラバーサルの脆弱性 | dpkg の dpkg-source は、GNU ではないパッチプログラムを使用可能であり、空白でインデントされた diff hunk 用に保護メカニズムを提供しないため、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2017-8283 | 7.5 | http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003661.html | 2017-04-20 | 2017-06-02 | View |
JVNDB-2010-003804 | dpkg の dpkg-source コンポーネントにおけるディレクトリトラバーサルの脆弱性 | dpkg の dpkg-source コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2010-0396 | 5.8 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003804.html | 2010-03-10 | 2012-06-26 | View |
JVNDB-2014-007736 | dpkg の parsehelp.c の parse_error_msg 関数におけるフォーマットストリングの脆弱性 | dpkg の parsehelp.c の parse_error_msg 関数には、フォーマットストリングの脆弱性が存在します。 | CVE-2014-8625 | 6.8 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007736.html | 2014-11-07 | 2015-01-23 | View |
JVNDB-2014-002330 | dpkg の解凍機能におけるディレクトリトラバーサルの脆弱性 | dpkg の解凍機能には、"C スタイルのファイル名の引用 (C-style filename quoting)" に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-0471 | 9.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002330.html | 2014-04-28 | 2014-05-02 | View |
JVNDB-2014-002703 | dpkg におけるディレクトリトラバーサル攻撃を実行される脆弱性 | dpkg は、パッチプログラムに "C スタイルでエンコードされたファイル名 (C-style encoded filename)" 機能に対応していることを想定しており、非対応のパッチプログラムについても同機能がサポートされるため、インタラクションエラー (interaction error) を誘発し、ディレクトリトラバーサル攻撃を実行され、意図されたディレクトリの外にあるファイルを変更される脆弱性が存在します。 | CVE-2014-3227 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002703.html | 2014-04-28 | 2014-06-27 | View |
Page 3491 of 13768, showing 5 records out of 68839 total, starting on record 17451, ending on 17455