JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2007-000657  PHP の chunk_split() 関数におけるサイズ計算に関する脆弱性  PHP の chunk_split() 関数には、サイズ計算に関する詳細不明の脆弱性が存在します。  CVE-2007-4660 7.5  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000657.html  2007-09-04  2007-09-12  View
JVNDB-2010-001835  PHP の chunk_split 関数における重要な情報を取得される脆弱性  PHP の chunk_split 関数には、参照渡しに関する処理に不備があるため、internal 関数のユーザー空間への割り込みにより、重要な情報を取得される脆弱性が存在します。  CVE-2010-1862 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001835.html  2010-05-04  2010-08-18  View
JVNDB-2008-002167  PHP の chdir 関数および ftok 関数におけるディレクトリトラバーサルの脆弱性  PHP には、chdir 関数および ftok 関数において、http URL 内の "../" の処理に不備があるため、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2008-2666 http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002167.html  2008-06-20  2009-11-16  View
JVNDB-2014-007489  PHP の CGI コンポーネントの sapi/cgi/cgi_main.c における php-cgi プロセスメモリから重要な情報を取得される脆弱性  PHP の CGI コンポーネントの sapi/cgi/cgi_main.c は、.php ファイルを読むにあたり mmap が使用される場合、# 文字で始まり、改行文字が欠落している不正なファイル処理の過程でマッピングの長さを適切に考慮しないため、out-of-bounds read の原因となり、(1) php-cgi プロセスメモリから重要な情報を取得される、または (2) 有効な PHP スクリプトがマッピングに隣接したメモリロケーションに存在する場合、予測不可能なコードの実行を誘発される脆弱性が存在します。  CVE-2014-9427 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007489.html  2014-12-30  2015-10-06  View
JVNDB-2013-003099  PHP の Calendar コンポーネントの jewish.c における整数オーバーフローの脆弱性  PHP の Calendar コンポーネントの jewish.c 内の SdnToJewish 関数には、整数オーバーフローの脆弱性が存在します。  CVE-2013-4635 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003099.html  2013-06-20  2014-04-07  View

Page 4079 of 13768, showing 5 records out of 68839 total, starting on record 20391, ending on 20395

Actions