JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-001839  PHP の phar 拡張における重要な情報を取得される脆弱性  PHP の phar 拡張には、phar_stream_flush、phar_wrapper_unlink、phar_parse_url、ext/phar /stream.c 内の phar_wrapper_open_url 関数および ext/phar/dirstream.c 内の phar_wrapper_open_dir 関数を適切に処理しないため、重要な情報を取得される、または任意のコードを実行される脆弱性が存在します。  CVE-2010-2094 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001839.html  2010-05-14  2010-08-18  View
JVNDB-2011-001387  PHP の phar_object.c における重要な情報を取得される脆弱性  PHP の phar モジュール内にある phar_object.c には、フォーマット文字列の処理に関して不備があるため、重要な情報を取得される、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行されるなどの脆弱性が存在します。  CVE-2011-1153 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-001387.html  2011-03-17  2011-04-21  View
JVNDB-2016-001929  PHP の PHAR エクステンションの zip.c 内の phar_parse_zipfile 関数における重要な情報を取得される脆弱性  PHP の PHAR エクステンションの zip.c 内の phar_parse_zipfile 関数には、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。  CVE-2016-3142 6.4  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001929.html  2016-03-03  2016-06-01  View
JVNDB-2016-002853  PHP の Phar エクステンションにおける任意のコードを実行される脆弱性  PHP の Phar エクステンションには、任意のコードを実行される脆弱性が存在します。  CVE-2016-4072 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002853.html  2016-03-31  2016-10-26  View
JVNDB-2007-004343  PHP の perl エクステンションにおける任意のコードを実行される脆弱性  PHP の perl エクステンションには、safe_mode 制限に準拠しないため、任意のコードを実行される脆弱性が存在します。  CVE-2007-4596 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-004343.html  2007-08-30  2012-09-25  View

Page 3905 of 13768, showing 5 records out of 68839 total, starting on record 19521, ending on 19525

Actions