JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000077  PostgreSQL の LOAD コマンドにおける任意のライブラリをロードされる脆弱性  PostgreSQL には、LOAD 拡張の処理に不備があり、任意の共有ライブラリをロードされ、任意のコードを実行される脆弱性が存在します。  CVE-2005-0227 4.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000077.html  2005-02-01  2008-02-26  View
JVNDB-2008-001004  PostgreSQL の index() 関数における権限昇格の脆弱性  PostgreSQL には、index() 関数内の VACUUM および ANALYZE オペレーションの権限をテーブル所有者の権限ではなく、スーパーユーザ権限を使用する、および index() 関数内に SET ROLE および SET SESSION AUTHORIZATION を定義することが可能な脆弱性が存在します。  CVE-2007-6600 5.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001004.html  2008-01-06  2009-12-18  View
JVNDB-2005-000078  PostgreSQL の CREATE AGGREGATE コマンドによる実行権限のチェックを回避される脆弱性  PostgreSQL には、CREATE AGGREGATE コマンドを使用して、実行権限のチェックを回避される脆弱性が存在します。  CVE-2005-0244 4.6  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000078.html  2005-02-01  2008-02-26  View
JVNDB-2014-001846  PostgreSQL におけるスタックベースのバッファオーバーフローの脆弱性  PostgreSQL には、(1) 時間間隔 (interval)、(2) タイムスタンプ、または (3) タイムゾーンを含む不正な MAXDATELEN 定数および日時の値に関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2014-0063 6.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001846.html  2014-02-20  2014-11-05  View
JVNDB-2002-000207  PostgreSQL の特定の関数における整数オーバフローの脆弱性  PostgreSQL において、引数として与えられた値に対するチェックが不適切であるため、引数に異常に大きい値を与えることで、整数桁あふれによるオーバーフローが発生する脆弱性が存在します。  CVE-2002-1401 4.6  http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000207.html  2002-08-28  2007-04-01  View

Page 3552 of 13768, showing 5 records out of 68839 total, starting on record 17756, ending on 17760

Actions