JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-003051 | PHP における拡張子の制限を回避される脆弱性 | PHP は、特定の状況で x00 文字が含まれている場合にパス名を切り捨てるため、拡張子の制限を回避され、想定外の名前のファイルまたはディレクトリにアクセスされる脆弱性が存在します。 | CVE-2015-4025 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003051.html | 2015-05-14 | 2015-08-31 | View |
JVNDB-2012-001074 | PHP におけるサービス運用妨害 (DoS) の脆弱性 | PHP は、常に zend_strndup 関数の戻り値をチェックしないため、サービス運用妨害 (Null ポインタデリファレンスおよびアプリケーションクラッシュ) 状態となる脆弱性が存在します。 | CVE-2011-4153 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001074.html | 2012-01-18 | 2012-01-19 | View |
JVNDB-2011-003662 | PHP における任意のファイルを作成される脆弱性 | PHP は、不適切な libxslt セキュリティ設定であるため、任意のファイルを作成される脆弱性が存在します。 | CVE-2012-0057 | 6.4 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003662.html | 2011-04-01 | 2012-02-03 | View |
JVNDB-2006-000997 | PHP におけるアクセス制限を回避される脆弱性 | PHP は、パス名内にある Null 文字を許可するため、アクセス制限を回避される脆弱性が存在します。 | CVE-2006-7243 | 5 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000997.html | 2006-12-18 | 2015-08-13 | View |
JVNDB-2015-007145 | PHP における任意のファイルを読み書きされる脆弱性 | PHP は、パス名が %00 シーケンスを欠いていることを確認しないため、任意のファイルを読み書きされる脆弱性が存在します。 | CVE-2015-3411 | 6.4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007145.html | 2015-04-16 | 2016-05-19 | View |
Page 3877 of 13768, showing 5 records out of 68839 total, starting on record 19381, ending on 19385