JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2005-000077 | PostgreSQL の LOAD コマンドにおける任意のライブラリをロードされる脆弱性 | PostgreSQL には、LOAD 拡張の処理に不備があり、任意の共有ライブラリをロードされ、任意のコードを実行される脆弱性が存在します。 | CVE-2005-0227 | 4.6 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000077.html | 2005-02-01 | 2008-02-26 | View |
JVNDB-2008-001004 | PostgreSQL の index() 関数における権限昇格の脆弱性 | PostgreSQL には、index() 関数内の VACUUM および ANALYZE オペレーションの権限をテーブル所有者の権限ではなく、スーパーユーザ権限を使用する、および index() 関数内に SET ROLE および SET SESSION AUTHORIZATION を定義することが可能な脆弱性が存在します。 | CVE-2007-6600 | 5.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001004.html | 2008-01-06 | 2009-12-18 | View |
JVNDB-2005-000078 | PostgreSQL の CREATE AGGREGATE コマンドによる実行権限のチェックを回避される脆弱性 | PostgreSQL には、CREATE AGGREGATE コマンドを使用して、実行権限のチェックを回避される脆弱性が存在します。 | CVE-2005-0244 | 4.6 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000078.html | 2005-02-01 | 2008-02-26 | View |
JVNDB-2014-001846 | PostgreSQL におけるスタックベースのバッファオーバーフローの脆弱性 | PostgreSQL には、(1) 時間間隔 (interval)、(2) タイムスタンプ、または (3) タイムゾーンを含む不正な MAXDATELEN 定数および日時の値に関する処理に不備があるため、スタックベースのバッファオーバーフローの脆弱性が存在します。 | CVE-2014-0063 | 6.5 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001846.html | 2014-02-20 | 2014-11-05 | View |
JVNDB-2002-000207 | PostgreSQL の特定の関数における整数オーバフローの脆弱性 | PostgreSQL において、引数として与えられた値に対するチェックが不適切であるため、引数に異常に大きい値を与えることで、整数桁あふれによるオーバーフローが発生する脆弱性が存在します。 | CVE-2002-1401 | 4.6 | http://jvndb.jvn.jp/ja/contents/2002/JVNDB-2002-000207.html | 2002-08-28 | 2007-04-01 | View |
Page 3552 of 13768, showing 5 records out of 68839 total, starting on record 17756, ending on 17760