JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-001331 | PHP の rand() 関数および mt_rand() 関数におけるブルートフォース攻撃される脆弱性 | 64 ビットシステムで動作する PHP の GENERATE_SEED マクロには、エントロピーの 24 ビットを生成する際の不正確さにより、ゼロビットの部分を生成する乗算を行うため、ブルートフォース攻撃を容易にする脆弱性が存在します。 | CVE-2008-2108 | 7.5 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-001331.html | 2008-05-07 | 2008-11-26 | View |
JVNDB-2008-004858 | PHP の rand などの関数におけるセキュリティの問題を悪用される脆弱性 | PHP の (1) rand および (2) mt_rand 関数は、暗号上強力な乱数を作成しないため、セキュリティの問題を悪用される脆弱性が存在します。 | CVE-2008-4107 | 5.1 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-004858.html | 2008-09-11 | 2012-12-19 | View |
JVNDB-2009-002405 | PHP の proc_open 関数における任意の環境でプログラムを実行される脆弱性 | PHP の proc_open 関数には、safe_mode_allowed_env_vars、および safe_mode_protected_env_vars directives が実行されないため、任意の環境でプログラムを実行される脆弱性が存在します。 | CVE-2009-4018 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002405.html | 2009-11-29 | 2010-12-15 | View |
JVNDB-2007-003647 | PHP の printf 関数ファミリにおける整数符号エラーの脆弱性 | 64 bit マシン上で稼動する PHP の printf 関数ファミリーには、整数符号エラーの脆弱性が存在します。 | CVE-2007-1884 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003647.html | 2007-04-05 | 2012-09-25 | View |
JVNDB-2010-004766 | PHP の preg_quote 関数における重要な情報を取得される脆弱性 | PHP の preg_quote 関数は、関数呼び出し時のリファレンス渡し機能に関連するローカル変数内で更新されない ZVALs の変更、および事前に解放されたメモリのアクセスに関する処理に不備があるため、重要な情報 (メモリの内容) を取得される脆弱性が存在します。 | CVE-2010-1915 | 5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-004766.html | 2010-05-09 | 2012-09-25 | View |
Page 4024 of 13768, showing 5 records out of 68839 total, starting on record 20116, ending on 20120