JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-003866 | PHP の ext/mcrypt/mcyrpt.c における特定のデータを解読される脆弱性 | PHP の ext/mcrypt/mcyrpt.c の mcypt_create_iv 関数は、初期化してない seed 変数を伴う php_rand_r を呼び出し、いつも同じ初期化ベクタ (IV) を生成するため、特定のデータを解読される脆弱性が存在します。 | CVE-2007-2727 | 2.6 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003866.html | 2007-05-16 | 2012-09-25 | View |
JVNDB-2016-002863 | PHP の ext/mbstring/libmbfl/mbfl/mbfilter.c の mbfl_strcut 関数における整数オーバーフローの脆弱性 | PHP の ext/mbstring/libmbfl/mbfl/mbfilter.c の mbfl_strcut 関数には、整数オーバーフローの脆弱性が存在します。 | CVE-2016-4073 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002863.html | 2016-03-31 | 2016-10-26 | View |
JVNDB-2015-007176 | PHP の ext/libxml/libxml.c における XML 外部エンティティおよび XML エンティティ拡張攻撃を実行される脆弱性 | PHP の ext/libxml/libxml.c は、PHP-FPM が使用されている場合、他のスレッドの libxml_disable_entity_loader の変更から各スレッドを隔離しないため、XML 外部エンティティ (XXE) および XML エンティティ拡張 (XEE) 攻撃を実行される脆弱性が存在します。 | CVE-2015-8866 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007176.html | 2015-02-19 | 2016-05-25 | View |
JVNDB-2016-004787 | PHP の ext/intl/msgformat/msgformat_format.c におけるサービス運用妨害 (DoS) の脆弱性 | PHP の ext/intl/msgformat/msgformat_format.c は、ICU ライブラリの Locale クラスに提供されたロケールの長さを適切に制限しないため、サービス運用妨害 (アプリケーションクラッシュ) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-7416 | 5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004787.html | 2016-09-15 | 2016-09-21 | View |
JVNDB-2016-004091 | PHP の ext/intl/locale/locale_methods.c の locale_accept_from_http 関数におけるサービス運用妨害 (DoS) の脆弱性 | PHP の ext/intl/locale/locale_methods.c の locale_accept_from_http 関数は、ICU uloc_acceptLanguageFromHTTP 関数の呼び出しを適切に制限しないため、サービス運用妨害 (境界外読み取り) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-6294 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004091.html | 2016-07-21 | 2016-10-07 | View |
Page 3939 of 13768, showing 5 records out of 68839 total, starting on record 19691, ending on 19695