JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2006-000309 | PHP の curl_init() 関数におけるセーフモードの制限を回避される脆弱性 | PHP の cURL 拡張機能に含まれる curl_init() 関数には、URL パラメータとして指定された file スキーム URI パスに含まれる Null バイト文字の処理が不適切であるため、セーフモードの制限を回避し、PHP スクリプトと同じディレクトリに位置する他のユーザのファイルへのアクセスが可能となる脆弱性が存在します。 | CVE-2006-2563 | 2.1 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000309.html | 2006-05-27 | 2007-04-01 | View |
JVNDB-2006-000565 | GNU Texinfo の texindex コマンドにおけるシンボリックリンク攻撃を受ける脆弱性 | GNU Texinfo の texindex コマンドには、セキュリティ上不適切な方法で一時ファイルを作成してしまいシンボリックリンク攻撃を受ける脆弱性が存在します。 | CVE-2006-3011 | 4.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000565.html | 2006-09-15 | 2007-04-01 | View |
JVNDB-2006-000821 | Microsoft Internet Explorer のドラッグ&ドロップ操作による TIF フォルダの情報漏洩の脆弱性 | Microsoft Internet Explorer には、特定のドラッグアンドドロップ操作の不備により、Temporary Internet Files (TIF) フォルダからファイルを取得される脆弱性が存在します。 | CVE-2006-5578 | 2.6 | http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000821.html | 2006-12-12 | 2007-04-01 | View |
JVNDB-2005-000155 | Mozilla 製品のインストール確認ダイアログにおけるなりすましに利用される脆弱性 | ------------ | CVE-2005-0590 | 5 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000155.html | 2005-02-28 | 2007-04-01 | View |
JVNDB-2005-000411 | Apache HTTP Server および IBM HTTP Server のヘッダ処理における HTTP Request Smuggling の脆弱性 | Apache HTTP Server および IBM HTTP Server には、httpd.conf において mod_proxy モジュールを有効にしてプロキシサーバとして構成している場合、Transfer-Encoding および Content-Length ヘッダが付与されたリクエストを受信した際に、Content-Length ヘッダを適切に処理せずに転送を行ってしまう不備が存在するため、"Content-Length :0" が指定されていた場合、HTTP Request Smuggling 攻撃に利用される脆弱性が存在します。 | CVE-2005-2088 | 4.3 | http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000411.html | 2005-06-29 | 2007-04-01 | View |
Page 4 of 13768, showing 5 records out of 68839 total, starting on record 16, ending on 20