JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2005-000354  GNU shtool における不適切な一時ファイルの作成によりシンボリックリンク攻撃を受ける脆弱性  ------------  CVE-2005-1759 1.2  http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000354.html  2005-05-25  2007-04-01  View
JVNDB-2010-001196  GNU tar および GNU cpio の rmt_read__ 関数におけるヒープベースのバッファオーバーフローの脆弱性  GNU tar および GNU cpio の rmt クライアント機能の rmt_read__ 関数には、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される脆弱性が存在します。  CVE-2010-0624 6.8  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-001196.html  2010-03-15  2010-06-11  View
JVNDB-2006-000115  GNU tar における不完全なパッチ処理によるディレクトリトラバーサルの脆弱性  GNU tar のディレクトリトラバーサルの問題 (CVE-2002-0399) を解消するパッチには、アーカイブの解凍処理における最適化が適切に行われない不備のため、依然としてディレクトリトラバーサル攻撃を受ける脆弱性が存在します。  CVE-2005-1918 2.6  http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000115.html  2006-02-21  2007-07-30  View
JVNDB-2007-000621  GNU tar の contains_dot_dot() 関数におけるディレクトリトラバーサルの脆弱性  GNU tar の contains_dot_dot() 関数には TAR アーカイブファイルのシンボリックリンクの処理に不備が存在するために、「//..」を含むディレクトリ名が指定された際に、ディレクトリトラバーサルの脆弱性が存在します。  CVE-2007-4131 6.8  http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000621.html  2007-08-23  2010-01-18  View
JVNDB-2006-000785  GNU tar の GNUTYPE_NAMES レコード処理におけるシンボリックリンク攻撃を受ける脆弱性  GNU tar には、extract.c の extract_archive () 関数と、mangle.c の extract_mangle () 関数での GNUTYPE_NAMES レコードの処理に不備が存在するため、シンボリックリンク攻撃を受ける脆弱性が存在します。  CVE-2006-6097 http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000785.html  2006-11-21  2007-07-30  View

Page 4277 of 13768, showing 5 records out of 68839 total, starting on record 21381, ending on 21385

Actions