JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-003232 | PostgreSQL の CREATE TRIGGER における制限されたトリガを実行される脆弱性 | PostgreSQL の CREATE TRIGGER は、トリガされる SECURITY DEFINER が付与された関数の実行権限を適切に確認しないため、任意のデータ上の制限されたトリガを実行される脆弱性が存在します。 | CVE-2012-0866 | 6.5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003232.html | 2012-02-27 | 2012-11-14 | View |
JVNDB-2009-002111 | PostgreSQL の core server コンポーネントにおける認証を回避される脆弱性 | PostgreSQL の core server コンポーネントには、匿名バインドが有効である LDAP 認証を使用している場合に空のパスワードの取り扱いに不備が存在するため、認証を回避される脆弱性が存在します。 | CVE-2009-3231 | 6.8 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002111.html | 2009-09-17 | 2009-11-13 | View |
JVNDB-2009-002110 | PostgreSQL の core server コンポーネントにおけるサービス運用妨害 (DoS) の脆弱性 | PostgreSQL の core server コンポーネントには、プラグインディレクトリからライブラリを再読み込みすることにより、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 | CVE-2009-3229 | 4 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002110.html | 2009-09-17 | 2009-11-13 | View |
JVNDB-2009-002154 | PostgreSQL の core server コンポーネントにおける権限昇格の脆弱性 | PostgreSQL の core server コンポーネントには、SET ROLE および SET SESSION AUTHORIZATION の操作に対して適切な権限を付与しないため、権限を取得される脆弱性が存在します。 | CVE-2009-3230 | 6.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002154.html | 2009-09-17 | 2010-01-19 | View |
JVNDB-2012-004726 | PostgreSQL の contrib/xml2 におけるデータを改ざんされる脆弱性 | PostgreSQL の contrib/xml2 内の libxslt のサポート機能は、ファイルおよび URL へのアクセスを適切に制限しないため、データを改ざんされる、重要な情報を取得される、または外部の任意のホストに対するアウトバウンドトラフィックを誘発される脆弱性が存在します。 | CVE-2012-3488 | 5.8 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004726.html | 2012-08-17 | 2013-04-02 | View |
Page 3544 of 13768, showing 5 records out of 68839 total, starting on record 17716, ending on 17720