JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2008-003436 | GNU adns における DNS 応答を偽装される脆弱性 | GNU adns は、DNS リクエストに対し、固定送信元ポートおよび連続したのトランザクション ID を使用するため、DNS 応答を偽装される脆弱性が存在します。 | CVE-2008-4100 | 6.4 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003436.html | 2008-09-18 | 2012-06-26 | View |
JVNDB-2008-003692 | Wysi Wiki Wyg におけるシステム情報を取得される脆弱性 | Wysi Wiki Wyg は、phpinfo 関数呼び出しに関連する処理に不備があるため、システム情報を取得される脆弱性が存在します。 | CVE-2008-5322 | 7.8 | http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-003692.html | 2008-12-03 | 2012-06-26 | View |
JVNDB-2007-001426 | Django の AuthenticationMiddleware の LazyUser クラスにおける他のユーザ権限を取得される脆弱性 | Django の AuthenticationMiddleware の LazyUser クラスは、異なるリクエストに渡りユーザ名を適切にキャッシュしないため、他のユーザ権限を取得される脆弱性が存在します。 | CVE-2007-0405 | 6.5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001426.html | 2007-01-22 | 2012-06-26 | View |
JVNDB-2007-001682 | Trac における詳細不明な脆弱性 | Trac には、特定の "安全でない" 状況で添付を指定する Content-Disposition HTTP ヘッダを送信しないため、詳細不明な脆弱性が存在します。 | CVE-2007-1406 | 10 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001682.html | 2007-03-10 | 2012-06-26 | View |
JVNDB-2007-001938 | Apple QuickTime for Java における Web ブラウザからメモリを読み取られる脆弱性 | Apple QuickTime for Java は、使用前に重要なメモリをクリアにしないため、Web ブラウザからメモリを読み取られる脆弱性が存在します。 | CVE-2007-2389 | 7.1 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001938.html | 2007-05-29 | 2012-06-26 | View |
Page 4405 of 13768, showing 5 records out of 68839 total, starting on record 22021, ending on 22025