JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-006255  Debian GNU/Linux などの製品で使用される postfix パッケージにおけるシンボリックリンク攻撃を実行される脆弱性  Debian GNU/Linux および Ubuntu postfix パッケージの postfix.postinst スクリプトは、postfix ユーザに /var/spool/postfix/pid への書き込みを許可するため、シンボリックリンク攻撃を実行され、任意のファイルを上書きされる脆弱性が存在します。  CVE-2009-2939 6.9  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-006255.html  2009-09-21  2012-12-20  View
JVNDB-2009-002174  Sun Solaris の iscsiadm/iscsitadm プログラムにおける権限を取得される脆弱性  Sun Solaris の iscsiadm および iscsitadm プログラムには、RBAC 実行プロファイルに関連付けされているユーザに権限を取得される脆弱性が存在します。  CVE-2009-3390 7.2  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002174.html  2009-09-21  2009-11-04  View
JVNDB-2009-002181  HP HP-UX の RBAC におけるアクセス制限を回避される脆弱性  HP HP-UX の Role-Based Access Control (RBAC) には、アクセス制限を回避される脆弱性が存在します。  CVE-2009-2682 7.2  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002181.html  2009-09-21  2009-11-05  View
JVNDB-2009-002182  IBM WebSphere Application Server の Eclipse Help におけるクロスサイトスクリプティングの脆弱性  IBM WebSphere Application Server (WAS) の Eclipse Help には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2009-2742 4.3  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002182.html  2009-09-21  2009-12-25  View
JVNDB-2009-002183  IBM WebSphere Application Server における重要な情報を取得される脆弱性  IBM WebSphere Application Server (WAS) には、wsadmin スクリプトの使用および JAAS-J2C 認証データの設定により発生する例外を適切に処理しないため、First Failure Data Capture (FFDC) ログファイルを閲覧されることにより重要な情報を取得される脆弱性が存在します。  CVE-2009-2743 2.1  http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002183.html  2009-09-21  2009-12-25  View

Page 4647 of 13768, showing 5 records out of 68839 total, starting on record 23231, ending on 23235

Actions