JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2006-002356  PAM_extern におけるパスワードを取得される脆弱性  PAM_extern は、コマンドライン引数としてパスワードを送信するため、パスワードを取得される脆弱性が存在します。  CVE-2006-5659 2.1  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-002356.html  2006-11-02  2012-09-25  View
JVNDB-2000-000030  複数ベンダの Linux に含まれる pam_console モジュールにおける情報漏洩の脆弱性  pam_console は、デバイスの所有権をログインしているユーザへ変更し、ログアウト時に所有権を root に戻しますが、一部のデバイスにおいては、ローカルユーザがログアウトした後もデバイスの状況を監視することが可能な脆弱性が存在します。  CVE-2000-0378 7.2  http://jvndb.jvn.jp/ja/contents/2000/JVNDB-2000-000030.html  2000-05-03  2007-04-01  View
JVNDB-2014-008009  pam_cifscreds で使用される cifs-utils の cifskey.c または cifscreds.c におけるスタックベースのバッファオーバーフローの脆弱性  pam_cifscreds で使用される cifs-utils の cifskey.c または cifscreds.c には、スタックベースのバッファオーバーフローの脆弱性が存在します。  CVE-2014-2830 10  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008009.html  2014-03-25  2015-04-03  View
JVNDB-2009-001413  pam-krb5 における権限昇格の脆弱性  pam-krb5 には、MIT Kerberos に対してリンクされている場合、setuid するための Kerberos ライブラリが適切に初期化されていないため、権限を取得される脆弱性が存在します。  CVE-2009-0360 6.2  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001413.html  2009-02-13  2009-06-30  View
JVNDB-2013-006418  Pam 用 pam_userdb モジュールにおけるパスワードを推測される脆弱性  Pam 用 pam_userdb モジュールは、ハッシュ化されたパスワードを比較するのに大文字と小文字を区別しない方法 (case-insensitive method) を使用するため、パスワードを推測される脆弱性が存在します。  CVE-2013-7041 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006418.html  2013-12-04  2014-05-12  View

Page 4120 of 13768, showing 5 records out of 68839 total, starting on record 20596, ending on 20600

Actions