JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2011-001449 | policycoreutils パッケージの seunshare_mount 関数における権限を取得される脆弱性 | policycoreutils パッケージの seunshare 内にある sandbox/seunshare.c のseunshare_mount 関数は、root の所有権およびスティッキービットの割り当てをしないまま /tmp トップ上にある新規ディレクトリのマウント処理を行うため、任意の /tmp ファイルを置き換えられたり、削除され、サービス運用妨害 (DoS) 状態となる、または権限を取得される脆弱性が存在します。 | CVE-2011-1011 | 6.9 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001449.html | 2011-02-24 | 2011-04-28 | View |
JVNDB-2014-002415 | policycoreutils の seunshare における権限を取得される脆弱性 | policycoreutils の seunshare は、4755 パーミッションを持つ root に 所有され、setuid システムコールと set-user-ID 値で保存された getresuid の関係を変更するプログラムを実行するため、権限を取得される脆弱性が存在します。 | CVE-2014-3215 | 6.9 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002415.html | 2014-05-08 | 2015-06-09 | View |
JVNDB-2007-006434 | PolDoc CMS の download_file.php におけるディレクトリトラバーサルの脆弱性 | PolDoc CMS の download_file.php には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2007-6400 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-006434.html | 2007-12-17 | 2012-12-20 | View |
JVNDB-2013-004415 | PolarSSL の x509.h の x509parse_crt 関数におけるサービス運用妨害 (DoS) の脆弱性 | PolarSSL の x509.h の x509parse_crt 関数は、SSL/TLS ハンドシェイクの間、証明書のメッセージを適切に解析しないため、サービス運用妨害 (無限ループおよび CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2013-4623 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004415.html | 2013-06-21 | 2013-11-14 | View |
JVNDB-2013-004910 | PolarSSL の ssl_tls.c の ssl_read_record 関数におけるバッファオーバーフローの脆弱性 | PolarSSL の ssl_tls.c の ssl_read_record 関数には、TLS 1.1 を使用している場合、バッファオーバーフローの脆弱性が存在します。 | CVE-2013-5914 | 6.8 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004910.html | 2013-10-01 | 2013-10-29 | View |
Page 3698 of 13768, showing 5 records out of 68839 total, starting on record 18486, ending on 18490