JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-003175  ImageWorsener の libimageworsener.a の imagew-gif.c の iwgif_read_image 関数におけるサービス運用妨害 (DoS) の脆弱性  ImageWorsener の libimageworsener.a の imagew-gif.c の iwgif_read_image 関数には、サービス運用妨害 (ゼロ除算エラーおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2017-7962 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003175.html  2017-04-17  2017-05-18  View
JVNDB-2017-003192  Unitrends Enterprise Backup における情報漏えいに関する脆弱性  Unitrends Enterprise Backup には、情報漏えいに関する脆弱性が存在します。  CVE-2017-7282 7.1  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003192.html  2017-04-17  2017-05-19  View
JVNDB-2017-003942  Fiyo CMS におけるパストラバーサルの脆弱性  Fiyo CMS には、パストラバーサルの脆弱性が存在します。  CVE-2017-8853 6.4  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003942.html  2017-04-17  2017-06-12  View
JVNDB-2017-003213  Sandstorm Cap'n Proto における入力確認に関する脆弱性  Sandstorm Cap'n Proto には、入力確認に関する脆弱性が存在します。  CVE-2017-7892 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-003213.html  2017-04-17  2017-05-19  View
JVNDB-2017-002528  IBM Lotus Domino の IMAP サーバにスタックベースのバッファオーバーフローの脆弱性  IBM Lotus Domino がサポートする IMAP サーバには、メールボックス名の処理に起因するスタックベースのバッファオーバーフローの脆弱性が存在します。ユーザが指定した長大なメールボックス名を処理することで、スタックベースのバッファオーバーフローが発生します。IMAP コマンドを受け付けるのはユーザ認証完了後であるため、本脆弱性を使用した攻撃が可能なのは、当該製品にログインしたユーザのみであると考えられます。この攻撃手法は、"EMPHASISMINE" と呼ばれています。公開されている攻撃コードでは EXAMINE コマンドが使用されていますが、メールボックス名を指定するその他の IMAP コマンドも本脆弱性の影響を受ける可能性があります。  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002528.html  2017-04-17  2017-04-25  View

Page 358 of 13768, showing 5 records out of 68839 total, starting on record 1786, ending on 1790

Actions