JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2003-000170  PHP の emalloc() 関数における整数オーバーフローの脆弱性  PHP には、 emalloc() 関数内で整数桁あふれによるオーバーフローが発生する脆弱性が存在します。  CVE-2003-0166 7.5  http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000170.html  2003-06-05  2007-04-01  View
JVNDB-2007-000660  PHP の glob() 関数におけるディレクトリトラバーサルの脆弱性  PHP には glob() 関数に関連するディレクトリトラバーサルの脆弱性が存在します。  CVE-2007-4663 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000660.html  2007-09-04  2007-09-12  View
JVNDB-2006-000471  PHP の sscanf() 関数における任意のコードを実行される脆弱性  PHP には ext/standard/scanf.c の不備により、 sscanf() 関数のオプションパラメータとして引き渡された変数が unset() 関数により破棄された場合に、開放されたメモリ領域を参照してしまう脆弱性が存在します。  CVE-2006-4020 4.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000471.html  2006-08-04  2007-04-01  View
JVNDB-2007-001169  PHP の dl 関数におけるディレクトリトラバーサルの脆弱性  PHP には dl 関数へ “..” を入力することより open_basedir 制限を回避されるディレクトリトラバーサルの脆弱性が存在します。  CVE-2007-4825 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001169.html  2007-09-11  2008-05-30  View
JVNDB-2007-000707  PHP におけるセッション cookie に任意の属性を挿入される脆弱性  PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。  CVE-2007-3799 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html  2007-07-16  2008-04-01  View

Page 3962 of 13768, showing 5 records out of 68839 total, starting on record 19806, ending on 19810

Actions