JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-003661  dpkg の dpkg-source におけるディレクトリトラバーサルの脆弱性  dpkg の dpkg-source は、GNU ではないパッチプログラムを使用可能であり、空白でインデントされた diff hunk 用に保護メカニズムを提供しないため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2017-8283 7.5  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003661.html  2017-04-20  2017-06-02  View
JVNDB-2010-003804  dpkg の dpkg-source コンポーネントにおけるディレクトリトラバーサルの脆弱性  dpkg の dpkg-source コンポーネントには、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2010-0396 5.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003804.html  2010-03-10  2012-06-26  View
JVNDB-2014-007736  dpkg の parsehelp.c の parse_error_msg 関数におけるフォーマットストリングの脆弱性  dpkg の parsehelp.c の parse_error_msg 関数には、フォーマットストリングの脆弱性が存在します。  CVE-2014-8625 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007736.html  2014-11-07  2015-01-23  View
JVNDB-2014-002330  dpkg の解凍機能におけるディレクトリトラバーサルの脆弱性  dpkg の解凍機能には、"C スタイルのファイル名の引用 (C-style filename quoting)" に関する処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2014-0471 9.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002330.html  2014-04-28  2014-05-02  View
JVNDB-2014-002703  dpkg におけるディレクトリトラバーサル攻撃を実行される脆弱性  dpkg は、パッチプログラムに "C スタイルでエンコードされたファイル名 (C-style encoded filename)" 機能に対応していることを想定しており、非対応のパッチプログラムについても同機能がサポートされるため、インタラクションエラー (interaction error) を誘発し、ディレクトリトラバーサル攻撃を実行され、意図されたディレクトリの外にあるファイルを変更される脆弱性が存在します。  CVE-2014-3227 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002703.html  2014-04-28  2014-06-27  View

Page 3491 of 13768, showing 5 records out of 68839 total, starting on record 17451, ending on 17455

Actions