JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-003051  PHP における拡張子の制限を回避される脆弱性  PHP は、特定の状況で x00 文字が含まれている場合にパス名を切り捨てるため、拡張子の制限を回避され、想定外の名前のファイルまたはディレクトリにアクセスされる脆弱性が存在します。  CVE-2015-4025 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003051.html  2015-05-14  2015-08-31  View
JVNDB-2012-001074  PHP におけるサービス運用妨害 (DoS) の脆弱性  PHP は、常に zend_strndup 関数の戻り値をチェックしないため、サービス運用妨害 (Null ポインタデリファレンスおよびアプリケーションクラッシュ) 状態となる脆弱性が存在します。  CVE-2011-4153 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001074.html  2012-01-18  2012-01-19  View
JVNDB-2011-003662  PHP における任意のファイルを作成される脆弱性  PHP は、不適切な libxslt セキュリティ設定であるため、任意のファイルを作成される脆弱性が存在します。  CVE-2012-0057 6.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003662.html  2011-04-01  2012-02-03  View
JVNDB-2006-000997  PHP におけるアクセス制限を回避される脆弱性  PHP は、パス名内にある Null 文字を許可するため、アクセス制限を回避される脆弱性が存在します。  CVE-2006-7243 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000997.html  2006-12-18  2015-08-13  View
JVNDB-2015-007145  PHP における任意のファイルを読み書きされる脆弱性  PHP は、パス名が %00 シーケンスを欠いていることを確認しないため、任意のファイルを読み書きされる脆弱性が存在します。  CVE-2015-3411 6.4  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007145.html  2015-04-16  2016-05-19  View

Page 3877 of 13768, showing 5 records out of 68839 total, starting on record 19381, ending on 19385

Actions