JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2014-002705 | dpkg-dev の dpkg-source におけるディレクトリトラバーサルの脆弱性 | dpkg-dev の dpkg-source には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-3865 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002705.html | 2014-05-24 | 2014-06-27 | View |
JVNDB-2014-002704 | dpkg-dev の dpkg-source におけるディレクトリトラバーサルの脆弱性 | dpkg-dev の dpkg-source には、ディレクトリトラバーサルの脆弱性が存在します。 | CVE-2014-3864 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002704.html | 2014-04-30 | 2014-06-27 | View |
JVNDB-2014-002703 | dpkg におけるディレクトリトラバーサル攻撃を実行される脆弱性 | dpkg は、パッチプログラムに "C スタイルでエンコードされたファイル名 (C-style encoded filename)" 機能に対応していることを想定しており、非対応のパッチプログラムについても同機能がサポートされるため、インタラクションエラー (interaction error) を誘発し、ディレクトリトラバーサル攻撃を実行され、意図されたディレクトリの外にあるファイルを変更される脆弱性が存在します。 | CVE-2014-3227 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002703.html | 2014-04-28 | 2014-06-27 | View |
JVNDB-2014-002702 | Apache Tomcat における任意のファイルを読まれる脆弱性 | Apache Tomcat は、XSLT スタイルシートとともに使用される XML パーサにアクセスするクラスローダを適切に制限しないため、(1) XML 外部エンティティ (XXE) の問題に関連し、任意のファイルを読まれる、または (2) 単一の Tomcat インスタンス上の異なる Web アプリケーションに関連するファイルを読まれる脆弱性が存在します。 | CVE-2014-0119 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002702.html | 2014-05-21 | 2016-11-22 | View |
JVNDB-2014-002701 | Apache Tomcat の java/org/apache/tomcat/util/buf/Ascii.java における整数オーバーフローの脆弱性 | Apache Tomcat の java/org/apache/tomcat/util/buf/Ascii.java には、リバースプロキシの背後で動作する場合、整数オーバーフローの脆弱性が存在します。 | CVE-2014-0099 | 4.3 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002701.html | 2014-03-27 | 2016-11-22 | View |
Page 4376 of 13768, showing 5 records out of 68839 total, starting on record 21876, ending on 21880