JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-003866  PHP の ext/mcrypt/mcyrpt.c における特定のデータを解読される脆弱性  PHP の ext/mcrypt/mcyrpt.c の mcypt_create_iv 関数は、初期化してない seed 変数を伴う php_rand_r を呼び出し、いつも同じ初期化ベクタ (IV) を生成するため、特定のデータを解読される脆弱性が存在します。  CVE-2007-2727 2.6  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003866.html  2007-05-16  2012-09-25  View
JVNDB-2016-002863  PHP の ext/mbstring/libmbfl/mbfl/mbfilter.c の mbfl_strcut 関数における整数オーバーフローの脆弱性  PHP の ext/mbstring/libmbfl/mbfl/mbfilter.c の mbfl_strcut 関数には、整数オーバーフローの脆弱性が存在します。  CVE-2016-4073 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002863.html  2016-03-31  2016-10-26  View
JVNDB-2015-007176  PHP の ext/libxml/libxml.c における XML 外部エンティティおよび XML エンティティ拡張攻撃を実行される脆弱性  PHP の ext/libxml/libxml.c は、PHP-FPM が使用されている場合、他のスレッドの libxml_disable_entity_loader の変更から各スレッドを隔離しないため、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。  CVE-2015-8866 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007176.html  2015-02-19  2016-05-25  View
JVNDB-2016-004787  PHP の ext/intl/msgformat/msgformat_format.c におけるサービス運用妨害 (DoS) の脆弱性  PHP の ext/intl/msgformat/msgformat_format.c は、ICU ライブラリの Locale クラスに提供されたロケールの長さを適切に制限しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-7416 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004787.html  2016-09-15  2016-09-21  View
JVNDB-2016-004091  PHP の ext/intl/locale/locale_methods.c の locale_accept_from_http 関数におけるサービス運用妨害 (DoS) の脆弱性  PHP の ext/intl/locale/locale_methods.c の locale_accept_from_http 関数は、ICU uloc_acceptLanguageFromHTTP 関数の呼び出しを適切に制限しないため、サービス運用妨害 (境界外読み取り) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-6294 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004091.html  2016-07-21  2016-10-07  View

Page 3939 of 13768, showing 5 records out of 68839 total, starting on record 19691, ending on 19695

Actions