JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-003243  PHP の SQLite における open_basedir 保護機能を回避される脆弱性  PHP の SQLite には、open_basedir 保護機能を回避される脆弱性が存在します。  CVE-2012-3365 http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003243.html  2012-07-19  2014-04-07  View
JVNDB-2010-001840  PHP の SplObjectStorage における重要な情報を取得される脆弱性  PHP の SplObjectStorage には、unserialize 関数の処理に関して不備があるため、任意のコードを実行される、または重要な情報を取得される脆弱性が存在します。  CVE-2010-2225 7.5  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001840.html  2010-06-24  2010-10-19  View
JVNDB-2010-002764  PHP の SplFileInfo::getType 関数におけるシンボリックリンク攻撃の脆弱性  Windows 上で稼働している PHP の Standard PHP Library (SPL) 拡張内にある SplFileInfo::getType 関数は、シンボリックリンクを適切に検出しないため、シンボリックリンク攻撃を誘導される脆弱性が存在します。  CVE-2011-0754 4.4  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002764.html  2010-12-09  2011-03-01  View
JVNDB-2014-003301  PHP の SPL コンポーネントの ext/spl/spl_dllist.c におけるサービス運用妨害 (DoS) の脆弱性  PHP の SPL コンポーネントの ext/spl/spl_dllist.c には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2014-4670 4.6  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003301.html  2014-06-29  2015-04-10  View
JVNDB-2014-003292  PHP の SPL コンポーネントにおける任意のコードを実行される脆弱性  PHP の SPL コンポーネントは、非シリアル化後、特定のデータ構造が配列データ型を有するということを誤って予測するため、任意のコードを実行される脆弱性が存在します。  CVE-2014-3515 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003292.html  2014-06-26  2015-03-27  View

Page 4016 of 13768, showing 5 records out of 68839 total, starting on record 20076, ending on 20080

Actions