JVNDB-2011-003824 |
GNU troff の contrib/pdfmark/pdfroff.sh における任意のファイルを作成される脆弱性 |
GNU troff の contrib/pdfmark/pdfroff.sh は、-dSAFER オプションなしに Ghostscript プログラムを起動するため、任意のファイルを作成、上書き、名前変更、または削除される脆弱性が存在します。 |
CVE-2009-5078 |
6.4 |
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003824.html |
2011-06-30 |
2015-08-31 |
View
|
JVNDB-2011-003825 |
GNU troff の gendef.sh などのスクリプトにおける任意のファイルを上書きされる脆弱性 |
GNU troff の gendef.sh、doc/fixinfo.sh および contrib/gdiffmk/tests/runtests.in スクリプトには、任意のファイルを上書きされる脆弱性が存在します。 |
CVE-2009-5079 |
3.3 |
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003825.html |
2011-06-30 |
2012-03-27 |
View
|
JVNDB-2014-005133 |
GNU Wget にシンボリックリンクの扱いに関する問題 |
GNU Wget には、FTP の再帰的ダウンロード時におけるシンボリックリンクの扱いに問題があり、GNU Wget の実行権限の範囲内でローカルファイルシステム上の任意のファイルを操作される可能性があります。 |
CVE-2014-4877 |
5.8 |
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005133.html |
2014-10-28 |
2015-01-30 |
View
|
JVNDB-2009-002364 |
GNU Wget における任意の SSL サーバを偽装される脆弱性 |
GNU Wget には、X.509 証明書の Common Name フィールドのドメイン名にある " |