JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-007149 | PHP の ext/soap/soap.c の SoapFault::__toString メソッドにおける重要な情報を取得される脆弱性 | PHP の ext/soap/soap.c の SoapFault::__toString メソッドには、"型の取り違え (type confusion)" に関する処理に不備があるため、重要な情報を取得される、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、または任意のコードを実行される脆弱性が存在します。 | CVE-2015-4599 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-007149.html | 2015-04-16 | 2016-05-19 | View |
JVNDB-2015-003053 | PHP の ext/soap/soap.c の SoapClient::__call メソッドにおける任意のコードを実行される脆弱性 | PHP の ext/soap/soap.c の SoapClient::__call メソッドは、__default_headers が配列であることを検証しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2015-4147 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003053.html | 2015-03-19 | 2015-08-31 | View |
JVNDB-2015-006841 | PHP の ext/soap/soap.c の SoapClient __call メソッドにおける任意のコードを実行される脆弱性 | PHP の ext/soap/soap.c の SoapClient __call メソッドは、ヘッダを適切に管理しないため、任意のコードを実行される脆弱性が存在します。 | CVE-2015-6836 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006841.html | 2015-09-03 | 2016-01-26 | View |
JVNDB-2013-001759 | PHP の ext/soap/soap.c におけるアクセス制限を回避される脆弱性 | PHP の ext/soap/soap.c は、soap.wsdl_cache_dir ディレクティブと open_basedir ディレクティブとの関係を検証しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2013-1635 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001759.html | 2013-02-21 | 2014-04-07 | View |
JVNDB-2016-002771 | PHP の ext/soap/php_http.c の make_http_soap_request 関数におけるプロセスメモリから重要な情報を取得される脆弱性 | PHP の ext/soap/php_http.c の make_http_soap_request 関数は、ext/soap/soap.c の SoapClient::__call メソッドに関する処理に不備があるため、プロセスメモリから重要な情報を取得される、またはサービス運用妨害 (型の取り違え (type confusion) およびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 | CVE-2016-3185 | 6.4 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002771.html | 2016-03-03 | 2016-05-23 | View |
Page 4061 of 13768, showing 5 records out of 68839 total, starting on record 20301, ending on 20305