JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-000309  PHP の curl_init() 関数におけるセーフモードの制限を回避される脆弱性  PHP の cURL 拡張機能に含まれる curl_init() 関数には、URL パラメータとして指定された file スキーム URI パスに含まれる Null バイト文字の処理が不適切であるため、セーフモードの制限を回避し、PHP スクリプトと同じディレクトリに位置する他のユーザのファイルへのアクセスが可能となる脆弱性が存在します。  CVE-2006-2563 2.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000309.html  2006-05-27  2007-04-01  View
JVNDB-2006-000565  GNU Texinfo の texindex コマンドにおけるシンボリックリンク攻撃を受ける脆弱性  GNU Texinfo の texindex コマンドには、セキュリティ上不適切な方法で一時ファイルを作成してしまいシンボリックリンク攻撃を受ける脆弱性が存在します。  CVE-2006-3011 4.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000565.html  2006-09-15  2007-04-01  View
JVNDB-2006-000821  Microsoft Internet Explorer のドラッグ&ドロップ操作による TIF フォルダの情報漏洩の脆弱性  Microsoft Internet Explorer には、特定のドラッグアンドドロップ操作の不備により、Temporary Internet Files (TIF) フォルダからファイルを取得される脆弱性が存在します。  CVE-2006-5578 2.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000821.html  2006-12-12  2007-04-01  View
JVNDB-2005-000155  Mozilla 製品のインストール確認ダイアログにおけるなりすましに利用される脆弱性  ------------  CVE-2005-0590 http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000155.html  2005-02-28  2007-04-01  View
JVNDB-2005-000411  Apache HTTP Server および IBM HTTP Server のヘッダ処理における HTTP Request Smuggling の脆弱性  Apache HTTP Server および IBM HTTP Server には、httpd.conf において mod_proxy モジュールを有効にしてプロキシサーバとして構成している場合、Transfer-Encoding および Content-Length ヘッダが付与されたリクエストを受信した際に、Content-Length ヘッダを適切に処理せずに転送を行ってしまう不備が存在するため、"Content-Length :0" が指定されていた場合、HTTP Request Smuggling 攻撃に利用される脆弱性が存在します。  CVE-2005-2088 4.3  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000411.html  2005-06-29  2007-04-01  View

Page 4 of 13768, showing 5 records out of 68839 total, starting on record 16, ending on 20

<<first 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 last>>

Actions