JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2008-001006  PostgreSQL の TCL の正規表現解析における無限ループのサービス運用妨害 (DoS) の脆弱性  PostgreSQL で使用される TCL の正規表現解析において、正規表現の処理に不備があり、無限ループのサービス運用妨害 (DoS) の脆弱性が存在します。  CVE-2007-4772 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001006.html  2008-01-06  2008-04-15  View
JVNDB-2008-001007  PostgreSQL の TCL の正規表現解析におけるメモリ大量消費のサービス運用妨害 (DoS) の脆弱性  PostgreSQL で使用される TCL の正規表現解析において、二重に入れ子になっている「複雑な」正規表現の処理に不備があり、メモリの大量消費によるサービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2007-6067 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001007.html  2008-01-06  2008-04-15  View
JVNDB-2008-001005  PostgreSQL の TCL の正規表現解析におけるサービス運用妨害 (DoS) の脆弱性  PostgreSQL で使用される TCL の正規表現解析において、backref の数の取り扱いに不備があり、サービス運用妨害 (DoS) の脆弱性が存在します。  CVE-2007-4769 6.8  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001005.html  2008-01-06  2008-04-15  View
JVNDB-2009-004888  PostgreSQL libpq 用の postgresql-ocaml bindings におけるエスケープ問題を利用される脆弱性  PostgreSQL libpq 用の postgresql-ocaml bindings は、PQescapeStringConn 関数を適切にサポートしないため、マルチバイト文字のエンコーディングに関するエスケープ問題を利用される脆弱性が存在します。  CVE-2009-2943 7.5  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-004888.html  2009-10-14  2012-09-25  View
JVNDB-2012-004764  PostgreSQL JDBC ドライバにおける SQL インジェクション攻撃の脆弱性  PostgreSQL JDBC ドライバは、PostgreSQL 9.1 のデフォルト設定である "standard_conforming_strings" オプションが有効になっている PostgreSQL サーバで利用する場合、不特定の JDBC ステートメントパラメータを適切にエスケープしないため、SQL インジェクション攻撃を実行される脆弱性が存在します。  CVE-2012-1618 7.5  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004764.html  2012-10-06  2012-10-09  View

Page 3553 of 13768, showing 5 records out of 68839 total, starting on record 17761, ending on 17765

Actions