JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-001449  policycoreutils パッケージの seunshare_mount 関数における権限を取得される脆弱性  policycoreutils パッケージの seunshare 内にある sandbox/seunshare.c のseunshare_mount 関数は、root の所有権およびスティッキービットの割り当てをしないまま /tmp トップ上にある新規ディレクトリのマウント処理を行うため、任意の /tmp ファイルを置き換えられたり、削除され、サービス運用妨害 (DoS) 状態となる、または権限を取得される脆弱性が存在します。  CVE-2011-1011 6.9  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001449.html  2011-02-24  2011-04-28  View
JVNDB-2014-002415  policycoreutils の seunshare における権限を取得される脆弱性  policycoreutils の seunshare は、4755 パーミッションを持つ root に 所有され、setuid システムコールと set-user-ID 値で保存された getresuid の関係を変更するプログラムを実行するため、権限を取得される脆弱性が存在します。  CVE-2014-3215 6.9  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002415.html  2014-05-08  2015-06-09  View
JVNDB-2007-006434  PolDoc CMS の download_file.php におけるディレクトリトラバーサルの脆弱性  PolDoc CMS の download_file.php には、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2007-6400 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006434.html  2007-12-17  2012-12-20  View
JVNDB-2013-004415  PolarSSL の x509.h の x509parse_crt 関数におけるサービス運用妨害 (DoS) の脆弱性  PolarSSL の x509.h の x509parse_crt 関数は、SSL/TLS ハンドシェイクの間、証明書のメッセージを適切に解析しないため、サービス運用妨害 (無限ループおよび CPU 資源の消費) 状態にされる脆弱性が存在します。  CVE-2013-4623 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004415.html  2013-06-21  2013-11-14  View
JVNDB-2013-004910  PolarSSL の ssl_tls.c の ssl_read_record 関数におけるバッファオーバーフローの脆弱性  PolarSSL の ssl_tls.c の ssl_read_record 関数には、TLS 1.1 を使用している場合、バッファオーバーフローの脆弱性が存在します。  CVE-2013-5914 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004910.html  2013-10-01  2013-10-29  View

Page 3698 of 13768, showing 5 records out of 68839 total, starting on record 18486, ending on 18490

Actions