JVN List
| Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
|---|---|---|---|---|---|---|---|---|
| JVNDB-2003-000170 | PHP の emalloc() 関数における整数オーバーフローの脆弱性 | PHP には、 emalloc() 関数内で整数桁あふれによるオーバーフローが発生する脆弱性が存在します。 | CVE-2003-0166 | 7.5 | http://jvndb.jvn.jp/ja/contents/2003/JVNDB-2003-000170.html | 2003-06-05 | 2007-04-01 | View |
| JVNDB-2007-000660 | PHP の glob() 関数におけるディレクトリトラバーサルの脆弱性 | PHP には glob() 関数に関連するディレクトリトラバーサルの脆弱性が存在します。 | CVE-2007-4663 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000660.html | 2007-09-04 | 2007-09-12 | View |
| JVNDB-2006-000471 | PHP の sscanf() 関数における任意のコードを実行される脆弱性 | PHP には ext/standard/scanf.c の不備により、 sscanf() 関数のオプションパラメータとして引き渡された変数が unset() 関数により破棄された場合に、開放されたメモリ領域を参照してしまう脆弱性が存在します。 | CVE-2006-4020 | 4.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000471.html | 2006-08-04 | 2007-04-01 | View |
| JVNDB-2007-001169 | PHP の dl 関数におけるディレクトリトラバーサルの脆弱性 | PHP には dl 関数へ “..” を入力することより open_basedir 制限を回避されるディレクトリトラバーサルの脆弱性が存在します。 | CVE-2007-4825 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001169.html | 2007-09-11 | 2008-05-30 | View |
| JVNDB-2007-000707 | PHP におけるセッション cookie に任意の属性を挿入される脆弱性 | PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。 | CVE-2007-3799 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html | 2007-07-16 | 2008-04-01 | View |
Page 3962 of 13768, showing 5 records out of 68839 total, starting on record 19806, ending on 19810