JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-003495 | PHP におけるバッファオーバーフローの脆弱性 | PHP には、バッファオーバーフローの脆弱性が存在します。 | CVE-2007-1411 | 6.8 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-003495.html | 2007-03-10 | 2012-09-25 | View |
JVNDB-2007-000707 | PHP におけるセッション cookie に任意の属性を挿入される脆弱性 | PHP における ext/session の session_start() 関数には、新しいセッション cookie が生成された際、PATH_INFO もしくは session_id() 関数、session_start() 関数により取得された cookie はエンコードされていないため、不正な文字列を介することでセッション cookie に任意の属性を挿入される脆弱性が存在します。 | CVE-2007-3799 | 7.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000707.html | 2007-07-16 | 2008-04-01 | View |
JVNDB-2009-002474 | PHP におけるスーパーグローバル配列 SESSION の割り込み領域が破壊される脆弱性 | PHP には、セッションデータを適切に処理しないため、スーパーグローバル配列 SESSION の 割り込み領域の破壊、および session.save_path ディレクティブに関連した影響および攻撃の脆弱性が存在します。 | CVE-2009-4143 | 7.5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002474.html | 2009-12-21 | 2010-12-15 | View |
JVNDB-2007-000128 | PHP におけるスーパーグローバル変数が上書きされる脆弱性 | PHP には、特定のコードパスにおいてスーパーグローバル変数が上書きされる脆弱性が存在します。 | CVE-2007-0910 | 0 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000128.html | 2007-02-09 | 2007-05-30 | View |
JVNDB-2012-001074 | PHP におけるサービス運用妨害 (DoS) の脆弱性 | PHP は、常に zend_strndup 関数の戻り値をチェックしないため、サービス運用妨害 (Null ポインタデリファレンスおよびアプリケーションクラッシュ) 状態となる脆弱性が存在します。 | CVE-2011-4153 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-001074.html | 2012-01-18 | 2012-01-19 | View |
Page 4087 of 13768, showing 5 records out of 68839 total, starting on record 20431, ending on 20435