JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001039  X.Org X サーバの XInput 拡張機能におけるメモリ破壊の脆弱性  X.Org X サーバの XInput 拡張機能には、複数の関数の処理に不備があるために、リクエストのバイトスワッピング処理の際に複数の関数で、ヒープ領域が破壊される脆弱性が存在します。  CVE-2007-6427 9.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001039.html  2008-01-17  2008-11-21  View
JVNDB-2008-001040  X.Org X サーバの ProcGetReservedColormapEntries() 関数における任意のメモリ領域を読み込み可能な脆弱性  X.Org X サーバの TOG-CUP 拡張機能には、ProcGetReservedColormapEntries() 関数において、リクエストの 32 ビット値を配列インデックスで適切に使用しないため、任意のメモリ領域を読み込み可能となる脆弱性が存在します。  CVE-2007-6428 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001040.html  2008-01-17  2008-11-21  View
JVNDB-2008-001041  X.Org X サーバの EVI および MIT-SHM 拡張機能における複数の整数オーバーフローの脆弱性  X.Org X サーバには、EVI 拡張機能において 32 ビット値を含む GetVisualInfo リクエストのメモリの割り当て処理、および MIT-SHM 拡張機能においてリクエストの共有メモリ管理で使用される pixmap サイズに関連する値の処理に不備があるために、複数の整数オーバーフローが発生する脆弱性が存在します。  CVE-2007-6429 9.3  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001041.html  2008-01-17  2008-11-21  View
JVNDB-2007-003011  Asterisk Open Source における有効なユーザ名を使用して認証を回避される脆弱性  Asterisk Open Source および Business Edition は、データベースをベースにした登録 "realtime" およびホストベースの認証を使用している際、ユーザ名とパスワードが正確でないおよびパスワードがない場合は、IP アドレスをチェックしないため、有効なユーザ名を使用して認証を回避される脆弱性が存在します。  CVE-2007-6430 4.3  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003011.html  2007-12-18  2012-06-26  View
JVNDB-2008-002538  Adobe Flash Media Server および Connect Enterprise Server における影響のあるシステムのコントロールを奪取される脆弱性  Adobe Flash Media Server および Connect Enterprise Server には、影響のあるシステムのコントロールを奪取される脆弱性が存在します。  CVE-2007-6431 10  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002538.html  2008-02-12  2012-06-26  View

Page 3502 of 13768, showing 5 records out of 68839 total, starting on record 17506, ending on 17510

Actions