JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2010-002753 | PHP の set_magic_quotes_runtime 関数における SQL インジェクション攻撃を誘導される脆弱性 | PHP の set_magic_quotes_runtime 関数は、MySQLi 拡張モジュールが使用されている際、mysqli_fetch_assoc 関数と適切に交信しないため、SQL インジェクション攻撃を誘導される脆弱性が存在します。 | CVE-2010-4700 | 6.8 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002753.html | 2010-07-01 | 2011-02-18 | View |
JVNDB-2007-001168 | PHP の setlocale 関数におけるサービス運用妨害 (DoS) の脆弱性 | PHP の setlocale 関数には、locale パラメータの取り扱いに不備があり、アプリケーションがクラッシュするサービス運用妨害 (DoS) の脆弱性が存在します。 | CVE-2007-4784 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001168.html | 2007-09-11 | 2008-05-30 | View |
JVNDB-2007-000648 | PHP の複数の関数における任意のコマンドを実行される脆弱性 | PHP の session_save_path() 関数および ini_set() 関数、error_log() 関数には、safe_mode および open_basedir の制限を回避可能となり、.htaccess 上の php_value ディレクティブを通して任意のコマンドを実行される脆弱性が存在します。 | CVE-2007-3378 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000648.html | 2007-06-29 | 2008-05-21 | View |
JVNDB-2011-005244 | PHP の Sessions サブシステムにおける Web セッションをハイジャックされる脆弱性 | PHP の Sessions サブシステムには、Web セッションをハイジャックされる脆弱性が存在します。 | CVE-2011-4718 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005244.html | 2011-12-02 | 2014-04-07 | View |
JVNDB-2016-004348 | PHP の sapi/fpm/fpm/fpm_log.c におけるプロセスメモリから重要な情報を取得される脆弱性 | PHP の sapi/fpm/fpm/fpm_log.c は、snprintf の戻り値の意味を誤って解釈するため、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびバッファオーバーフロー) 状態にされる脆弱性が存在します。 | CVE-2016-5114 | 6.4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004348.html | 2016-01-07 | 2016-10-26 | View |
Page 3898 of 13768, showing 5 records out of 68839 total, starting on record 19486, ending on 19490